崗位職責(zé):
1.負(fù)責(zé)公司ISO27001信息安全管理體系建設(shè),按體系控制域設(shè)計(jì)、完善管理制度與流程;
2.負(fù)責(zé)公司信息安全風(fēng)險(xiǎn)識(shí)別,評(píng)估,監(jiān)測(cè),反饋,處置,建立風(fēng)險(xiǎn)清單;
3.推動(dòng)公司信息安全管理體系落地實(shí)施,信息安全宣導(dǎo)培訓(xùn),制定并監(jiān)督執(zhí)行各業(yè)務(wù)部門(mén)信息安全管理策略;
4.負(fù)責(zé)信息安全事件分析處理,及時(shí)響應(yīng)突發(fā)信息安全事件;
5.持續(xù)改善公司信息安全管理,尋找公司信息安全優(yōu)化方案。
任職要求:
1.本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)相關(guān)專業(yè);
2.3年以上信息安全工作經(jīng)驗(yàn),至少1年制造業(yè)/工業(yè)領(lǐng)域安全經(jīng)驗(yàn);
3.具備良好的溝通協(xié)調(diào)能力,文件編輯能力;
4.熟悉ISO27001、等級(jí)保護(hù),有合規(guī)落地經(jīng)驗(yàn);
5.持有CISSP、CISP、OSCP等安全認(rèn)證者優(yōu)先