負責公司整體信息安全體系規劃、建設和運營,保證公司信息安全:
1、負責建立公司信息安全體系,推進信息安全規范在全公司的落實和執行;
2、負責按ISO27001體系優化公司信息安全策略、制度和流程;
3、建立公司信息安全監控、稽核、審計制度并落實到安全產品中,保證管控技術落地;
4、負責公司信息安全產品防泄密產品運維與運營;
5、負責對公司的安全技術漏洞進行掃描分析,并審視安全漏洞的解決;
6、預防并處理安全事件,避免重大信息安全事故的發生。
要求:
1、統招本科及以上學歷,信息安全、保密管理、信息系統管理或計算機相關專業畢業;同時具備5年及以上信息安全或保密管理相關領域工作工作經驗優先,,具備半導體廠相關安全工作經驗優先;
2、熟悉ISO27001等業界知名的信息安全管理體系框架,獲得相關認證資格者優先(CISSP/CISP/CISA/CISM等),具備甲方企業信息安全體系構建實踐經驗者優先;
3、掌握企業內部數據防泄密的理論框架、業界主流防泄密安全技術 、工具和防范手段;
4、具備信息安全的架構規劃和運營管理能力,能結合公司戰略,均衡考慮安全與效率,持續優化及改進信息安全體系以支撐業務運營的能力;
5、善于學習新知識,具有開拓創新精神,問題分析和決策能力強;
6、做事細心,處事穩重,有強烈的責任心,具備跨團隊溝通和協調能力,推動力強。