崗位職責(zé):
1、基于公司已有的制度,建立及完善信息安全管理體系(信息安全制度、策略、流程、規(guī)范及標(biāo)準(zhǔn));
2、負(fù)責(zé)安全相關(guān)系統(tǒng)的架構(gòu)規(guī)劃、系統(tǒng)建設(shè)、日常運(yùn)行、維護(hù)、服務(wù)支持及優(yōu)化改進(jìn)等,確保安全相關(guān)系統(tǒng)穩(wěn)定運(yùn)行;
3、負(fù)責(zé)信息安全管理體系的宣傳和培訓(xùn),信息風(fēng)險(xiǎn)管理和合規(guī)性管理。
4、協(xié)助公司及項(xiàng)目的完成安全測評,包括等保、密評等。
5、負(fù)責(zé)產(chǎn)品安全方面的工作,包括開發(fā)安全和產(chǎn)品合規(guī)等;
6、負(fù)責(zé)信息安全事件或風(fēng)險(xiǎn)的響應(yīng)、分析、處置和閉環(huán)。
崗位要求:
1、計(jì)算機(jī)、信息安全及相關(guān)專業(yè),大學(xué)本科及以上學(xué)歷,6年及以上相關(guān)工作經(jīng)驗(yàn);
2、掌握信息安全、IT開發(fā)等的專業(yè)知識(shí),責(zé)任感強(qiáng)、思維敏捷,工作主動(dòng)積極,有較好的邏輯思考能力;
3、具有較強(qiáng)的責(zé)任感,邏輯性、主動(dòng)性強(qiáng),具有良好的溝通、協(xié)調(diào)和組織能力及文檔編寫能力;
4、精通滲透測試、漏洞分析及安全攻防技術(shù),熟練使用BurpSuite/Metasploit等工具;
5、從事過信息安全、IT審計(jì)等均可,持有CISSP/CISA/CISM/ISO27001LA/COBIT/ITIL/PMP等認(rèn)證尤佳;
6、具備等保/密評/ISO27001實(shí)施經(jīng)驗(yàn)。