一、崗位職責(zé):
1.負(fù)責(zé)信息科技風(fēng)險(xiǎn)管理的體系搭建、制度制定及流程優(yōu)化,開展信
息科技風(fēng)險(xiǎn)評(píng)估,識(shí)別系統(tǒng)、數(shù)據(jù)、網(wǎng)絡(luò)安全等方向的潛在風(fēng)險(xiǎn),并
提出有效控制措施,完成風(fēng)險(xiǎn)化解。
2.負(fù)責(zé)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防控工作,構(gòu)建縱深防御體系,制定網(wǎng)絡(luò)安全防
護(hù)策略,開展網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)與加固。
3.負(fù)責(zé)開展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,開展管理規(guī)劃、體系建設(shè)與
運(yùn)營(yíng)、關(guān)基合規(guī)檢測(cè)等工作,落實(shí)《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》等
法規(guī)要求。
4.跟蹤國(guó)內(nèi)外信息科技風(fēng)險(xiǎn)趨勢(shì)及監(jiān)管動(dòng)態(tài),定期輸出風(fēng)險(xiǎn)報(bào)告并提
出管理建議。
二、崗位要求:
1.碩士研究生及以上學(xué)歷,計(jì)算機(jī)、電子、通信等相關(guān)專業(yè)的背景,
35 周歲及以下。
2.5 年以上信息科技風(fēng)險(xiǎn)管理或網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),其中至少 2 年關(guān)
鍵信息基礎(chǔ)設(shè)施保護(hù)實(shí)戰(zhàn)經(jīng)驗(yàn)(金融、能源、通信等行業(yè)優(yōu)先)。
3.精通《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)基保護(hù)條例》等法規(guī),熟
悉 GB/T 39204-2022 等關(guān)基標(biāo)準(zhǔn),掌握信息科技風(fēng)險(xiǎn)管理框架及監(jiān)管
要求,具備風(fēng)險(xiǎn)評(píng)估實(shí)踐經(jīng)驗(yàn),具備獨(dú)立開展風(fēng)險(xiǎn)分析能力。
4.具備國(guó)家級(jí)網(wǎng)絡(luò)安全攻防演練實(shí)戰(zhàn)防守經(jīng)驗(yàn),熟悉主流安全防護(hù)技
術(shù),持有 CISSP、CISA、CISP 等認(rèn)證者優(yōu)先
5.需要具備良好的協(xié)調(diào)能力、自主性、抗壓性和持續(xù)學(xué)習(xí)能力。