崗位職責(zé):
1、信息安全體系建設(shè)與優(yōu)化:負(fù)資制定和實(shí)施企業(yè)信息安全管理體系(如IS027001等)的建設(shè)和持續(xù)優(yōu)化。從組織、崗位、安全制度、安全設(shè)施等方面負(fù)資信總安全體系的具體建設(shè)工作和安全體系評(píng)估工作。
2、安全策略與制度制定:根據(jù)國家和行業(yè)的信總安全政策、法律法規(guī),制定和更新公司的信息安全策略和制度。監(jiān)督各項(xiàng)安全策略和制度的執(zhí)行情況確保它們得到有效實(shí)施。
3、風(fēng)險(xiǎn)評(píng)估與應(yīng)對(duì):定期進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估,識(shí)別潛在的安全威脅和漏洞。制定相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)策略和措施,降低安全風(fēng)險(xiǎn)。
4、安全培訓(xùn)與意識(shí)提升:組織開展信息安全培訓(xùn)和宣傳活動(dòng),提升員工的信息安全意識(shí)和技能。定期對(duì)員工進(jìn)行信息安全知識(shí)考核,確保他們掌握必要的安全知識(shí)。
5、合規(guī)性管理:確保公司的信總安全管理工作符合國家和行業(yè)的法律法規(guī)要求。
6、威脅分析與風(fēng)險(xiǎn)評(píng)估:負(fù)責(zé)開發(fā)車型的威脅分析與風(fēng)險(xiǎn)評(píng)估。
7、其他支持:為其他部門和崗位提供信總安全技術(shù)支持和咨詢服務(wù)。
任職要求:
1、教育背景:信息安全、計(jì)算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷。
2、工作經(jīng)驗(yàn):3年以上的信息安全工作經(jīng)驗(yàn),持有CISSP、CISP、CISM、CISA等相關(guān)信息安全認(rèn)證證書者優(yōu)先考慮。
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、高溫補(bǔ)貼、節(jié)日福利、餐補(bǔ)、免費(fèi)班車