崗位職責(zé):
1.參與網(wǎng)絡(luò)安全、數(shù)據(jù)安全管理制度與流程體系建設(shè)和持續(xù)優(yōu)化;
2.負(fù)責(zé)與外部安全行業(yè)標(biāo)準(zhǔn)(27001、DSMM等)的持續(xù)對標(biāo),評估現(xiàn)有安全管控體系的不足,并制定與推動整改工作計劃;
3.負(fù)責(zé)軟件安全開發(fā)核查工作,參與內(nèi)部項目安全需求設(shè)計與落地評估,項目上線前代碼安全檢查;
4.參與內(nèi)外部網(wǎng)絡(luò)攻防演練;
5.負(fù)責(zé)等保測評工作,制定等保測評年度計劃,根據(jù)公安與上級單位要求進(jìn)行落實(shí);
6.負(fù)責(zé)內(nèi)部員工意識培訓(xùn),通過線上線下多種形式持續(xù)提升員工安全意識;
7.FESCO編制。
任職要求:
1.大學(xué)本科及以上學(xué)歷,計算機(jī)或信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)信息安全相關(guān)工作經(jīng)驗;
2.具備軟件安全開發(fā)、等保測評工作相關(guān)經(jīng)驗;
3.熟悉各類網(wǎng)絡(luò)安全攻防技術(shù)及應(yīng)用、熟悉常見的攻擊方法、滲透技術(shù)和防御技術(shù)及相應(yīng)解決方案;
4.具備ISO27001等安全管理體系建設(shè)或網(wǎng)絡(luò)安全與數(shù)據(jù)安全管控風(fēng)險評估項目經(jīng)驗為佳;
5.具有大型央企工作經(jīng)驗,能從集團(tuán)視角協(xié)調(diào)和推動網(wǎng)絡(luò)安全工作在全集團(tuán)落地者優(yōu)先考慮;
6.具備CISP-A、CISP-DSG等信息安全類專業(yè)認(rèn)證資格者優(yōu)先考慮。