崗位職責(zé):
1、負(fù)責(zé)根據(jù)公司信息安全戰(zhàn)略規(guī)劃,制定和更新集團(tuán)信息安全管理制定、流程和標(biāo)準(zhǔn),完善公司信息安全管理體系,推動安全策略標(biāo)準(zhǔn)在各領(lǐng)域的落地實施;
2、負(fù)責(zé)公司信息安全評估,識別潛在的信息安全風(fēng)險,提出改進(jìn)方案,并開展定期信息安全核查工作,對發(fā)現(xiàn)的問題進(jìn)行持續(xù)追蹤,確保對應(yīng)的整改落地;
3、負(fù)責(zé)公司內(nèi)外部的信息安全審計和合規(guī)檢查工作,及時解決發(fā)現(xiàn)的風(fēng)險問題和不合規(guī)行為,并提供相關(guān)的報告和跟進(jìn)措施;
4、負(fù)責(zé)日常安全事件安全監(jiān)控和應(yīng)急響應(yīng)工作,包括風(fēng)險監(jiān)測預(yù)警,應(yīng)急響應(yīng),分析處置,追蹤溯源,以及重要期間安全保障工作,并提出改善建議,督促和跟進(jìn)整改措施結(jié)果;
5、編制培訓(xùn)宣傳材料,組織公司內(nèi)部各項信息安全宣傳培訓(xùn)活動,提高全員信息安全意識;
任職要求:
1、計算機(jī)科學(xué)、信息安全或相關(guān)專業(yè)背景優(yōu)先;三年以上大型企業(yè)信息安全體系建設(shè)管理經(jīng)驗者優(yōu)先;
2、熟悉等級保護(hù)、ISO 27001、ISO 27701、ITIL、CMMI等管理體系,有ISO270001,SOC2等信息安全落地實踐經(jīng)歷;
3、具備較強(qiáng)的信息安全、隱私保護(hù)風(fēng)險評估和管理能力,能夠識別和評估各種信息安全和隱私保護(hù)風(fēng)險,并制定相應(yīng)的風(fēng)險控制措施;
4、具備較強(qiáng)的溝通及協(xié)調(diào)能力,能夠有效地與各個部門和利益相關(guān)者合作,推動信息安全工作的落實和持續(xù)改進(jìn);
5、具有較強(qiáng)的文檔撰寫及語言表達(dá)能力,高度的工作熱情和責(zé)任感,工作細(xì)致、嚴(yán)謹(jǐn),具有解決問題和判斷決策的快速反應(yīng)能力。