崗位職責(zé):
1.參與編制、維護(hù)公司信息安全體系制度和規(guī)范、建立各類信息系統(tǒng)設(shè)備安全基線標(biāo)準(zhǔn)、安全策略,并實施監(jiān)督、檢查;
2.負(fù)責(zé)檢查、審計公司IT基礎(chǔ)設(shè)施平臺、信息系統(tǒng)等監(jiān)控預(yù)警信息、日志數(shù)據(jù)等,及時發(fā)現(xiàn)安全威脅;
3.協(xié)助各部門做好業(yè)務(wù)風(fēng)險評估,在公司信息安全管理框架內(nèi),促使風(fēng)險控制在可接受水平;
4.開展IT審計工作,包括IS027001體系內(nèi)審、終端、系統(tǒng)、網(wǎng)絡(luò)等方面,提出持續(xù)改善建議并監(jiān)督后續(xù)落地執(zhí)行;
5.接洽和組織各項外部IT相關(guān)審計和檢查的迎審,包括但不限于協(xié)調(diào)各業(yè)務(wù)單位進(jìn)行資料的準(zhǔn)備、審核和對外提供,保障公司順利通過客戶及第三方審核。
任職要求:
1.計算機(jī)科學(xué)與技術(shù)、信息安全、軟件工程、網(wǎng)絡(luò)工程等計算機(jī)相關(guān)專業(yè),有三年以上信息安全工作經(jīng)驗;
2.熟悉信息安全領(lǐng)域的法律法規(guī)及合規(guī)要求,對ISO27001、等保、合規(guī)性有相關(guān)經(jīng)驗;掌握信息安全審計(內(nèi)審、第三方審核)等相關(guān)經(jīng)驗;
3.有較全面的信息安全知識體系,熟悉業(yè)務(wù)風(fēng)險評估體系,有風(fēng)險評估經(jīng)驗;
4.熟悉企業(yè)終端、網(wǎng)絡(luò)、信息系統(tǒng)安全基線標(biāo)準(zhǔn),有相關(guān)項目經(jīng)驗;
5.了解基礎(chǔ)網(wǎng)絡(luò)與信息安全技術(shù),責(zé)任心強(qiáng),有較強(qiáng)的學(xué)習(xí)能力、溝通協(xié)調(diào)能力和服務(wù)意識,具有良好的文件編寫和語言表達(dá)能力;
6.熟悉ISO 27001基礎(chǔ)知識和體系標(biāo)準(zhǔn);
7.有豐富的項目管理經(jīng)驗,具備成本管控及數(shù)據(jù)處理分析能力;
8.有良好的職業(yè)操守和責(zé)任心、廉潔自律,無不良記錄。