崗位職責:
1.負責相關安全制度、技術規范的制定及修訂,定期組織開展網絡安全制度落實情況檢查;
2.落實信息系統網絡安全等級保護要求,落實網絡安全重大活動保障工作;
3.組織開展安全意識教育培訓,開展各分/子公司網絡安全管理與考核;
4.組織開展信息網絡安全風險評估、數據處理活動安全評估,開展數據安全風險監測與處置,建設與運維數據安全技術平臺;
5.完成上級交辦的其它工作。
任職要求:
1.網絡安全、信息安全、電子信息工程、通信工程等相關專業;
2.熟悉國家網絡和數據安全相關法律法規,以及公安部、網信辦、國家金融監督管理總局等監管機構關于網絡和數據安全政策制度文件要求;具備編制網絡和數據安全管理制度體系文件及相關技術規范的能力;
3.掌握安全合規要求,具備行業標準知識(如《網絡安全法》《數據安全法》《個人信息保護法》《信息安全技術網絡安全等級保護基本要求》等),開展過信息系統網絡安全等級保護、iso27001信息安全管理體系認證等工作的優先;
4.具備跨部門協同與流程整合能力,能將安全制度嵌入組織核心業務流程(如研發、采購、人力資源),避免“安全孤島”,實現安全與業務的深度融合;
5.具備安全事件復盤、合規審計、技術演進的分析能力,能持續優化制度內容,保持制度的有效性和適應性;
6.熟悉常見網絡攻擊方法以及應對方法,能組織開展網絡安全意識教育培訓;
7.具備金融保險機構網絡安全管理相關工作經驗者優先。