崗位職責:
1、定期對公司內部的各類應用系統(如OA、ERP、CRM等)進行全面的信息安全風險評估,識別風險項、分析威脅,制定并跟蹤風險處置計劃,協同相關部門落實整改措施,確保風險被有效閉環。
2、獨立策劃和執行專項信息安全審計(如權限審計、數據安全審計、運維安全審計等),確保各項安全控制措施有效運行,撰寫詳實的審計報告,清晰指出發現的問題、根本原因及改進建議。
3、負責迎接和管理外部審計(如ISO27001、等級保護測評等),主導公司ISO27001信息安全管理體系的維護工作,包括內部審核、管理評審和年度監督審核,確保體系持續符合認證要求。
4、負責數據安全相關產品與管控策略的日常運營,制定并優化安全規則,適配不同業務部門的安全與合規管控需求;
5、策劃并組織信息安全意識培訓活動,尤其針對特定部門和員工(如研發、運維、人事、財務、新員工)定制并開展專項安全培訓。
6、協助編寫、修訂和發布公司層面的信息安全管理制度、規范和工作流程,推動安全制度的落地執行,并定期評估其適用性和有效性。
任職要求:
1、本科及以上學歷,信息安全、網絡工程或相關專業,具備 3年以上甲方信息安全相關工作經驗,有合規、內審或風險管理經驗者優先。
2、深入理解信息安全管理體系,擁有ISO27001 Foundation認證或內部審核員證書,有主導或參與過ISO27001認證、年審的全流程經驗;
3、熟悉信息安全風險評估方法論和流程,具備較強的安全事件分析溯源能力,熟悉數據安全風險識別、審計稽查方法和處置流程;
4、具備良好的文檔編寫能力,能清晰地撰寫技術方案、審計報告和管理制度;
5、出色的跨部門溝通協調能力和項目推動能力,能夠與不同部門的同事有效協作。