1、負責制定、更新和推動實施公司的信息安全策略、制度、流程和指南,確保其符合國家網絡安全法律法規、行業監管要求以及國際標準;
2、主導或參與公司信息安全相關資質的申請和維護工作,如等級保護測評、ISO27001認證等。負責應對內外部合規性審計,協調資源對不符合項進行整改并跟蹤閉環;
3、定期組織開展信息安全風險評估、數據安全風險評估及個人信息保護影響評估,識別系統架構、業務流程和數據生命周期中的安全風險,并推動落實風險控制措施;
4、將法律法規和標準要求轉化為具體、可執行的技術控制措施或管理規范;
5、組織內部安全意識宣傳和培訓活動,提升員工的安全意識和合規遵從度。
1、專科及以上學歷,計算機科學、信息安全、通信等相關專業;
2、具備3年及以上信息安全相關領域的工作經驗;
3、熟悉國內外信息安全法律法規、政策標準,深刻理解ISO27001、NIST CSF等信息安全管理框架;
4、理解網絡、系統、數據庫、常見安全漏洞的原理,了解數據加密、脫敏、訪問控制、數據防泄漏等主流數據安全技術的原理和應用場景;
5、具備出色的溝通協調能力和跨部門推動能力,能夠將合規要求推動落地;
6、能持續關注監管動態、安全趨勢和新型風險,并快速學習適應。