崗位職責:
1.安全策略制定與執(zhí)行:
制定和執(zhí)行信息安全策略、標準及流程。進行安全評估及管理信息系統的安全風險。
2. 數據治理:
對信息化數據進行分類分級治理,提出可行有效的信息化數據治理方案和實施計劃。
3.安全監(jiān)控與分析:
實時監(jiān)控系統和網絡的安全事件并進行分析。
處理和調查安全事件,及時響應安全威脅和漏洞。
4.安全評估與審計:
定期對業(yè)務系統和網絡安全策略進行信息安全審計和滲透測試。形成正式的評估報告和加固建議。
5.合規(guī)性管理:
確保公司的信息安全管理工作符合國家和行業(yè)的法律法規(guī)要求。配合監(jiān)管部門進行信息安全檢查和審計工作;
6.辦公系統維護管理:
辦公系統的維護、優(yōu)化和安全保障,確保系統穩(wěn)定運行并支持業(yè)務需求。
任職要求:
1.具有5年以上信息安全相關經驗,具有企業(yè)安全規(guī)劃和建設經驗者優(yōu)先; 2. 熟悉信息安全體系建立和信息安全風險評估方法;
3. 具有較強組織協調能力,溝通能力及抗壓能力,具備專業(yè)資質(CISA/CISM、CISSP)優(yōu)先;
4.對信息安全領域有敏銳洞察力及防御能力。