崗位職責(zé):
1.協(xié)調(diào)內(nèi)部集團及區(qū)域IT信息安全,部門外部集團信息安全高效溝通渠道,并執(zhí)行相關(guān)信息安全管理流程準(zhǔn)則并成功落地。
2.整合區(qū)域IT反饋,尋求解決方案,并制定集團信息安全持續(xù)改善計劃。
3.配合團隊利用用戶終端安全及云端網(wǎng)絡(luò)信息安全的新技術(shù)及可用性提效IT業(yè)務(wù)。
4.安全項目運維:負責(zé)安全項目的日常運維工作,確保項目穩(wěn)定運行。
5.年度內(nèi)外檢查的準(zhǔn)備工作:為年度內(nèi)外部檢查做準(zhǔn)備,確保符合相關(guān)要求。
6.配合團隊進行IT內(nèi)控管理:包括生產(chǎn)事件管理、權(quán)限管理、系統(tǒng)災(zāi)備管理及IT二級部門各操作流程規(guī)范的管理。
7.執(zhí)行IT安全策略:根據(jù)公司需求配合團隊實施IT安全策略,確保信息安全。
8.與海外部門溝通:傳遞集團戰(zhàn)略并促進其落地實施,確保全球業(yè)務(wù)的一致性。
9.配合團隊對用戶進行信息安全教育和培訓(xùn)指導(dǎo):向用戶提供信息安全教育和培訓(xùn),提升整體安全意識。
1.本科及以上學(xué)歷,計算機相關(guān)專業(yè),3年以上工作經(jīng)驗;
2.CISP,ISO27001 (IT信息安全類相關(guān)證書優(yōu)先);
3.具備IT信息安全團隊的工作成功經(jīng)驗和團隊核心價值體現(xiàn),具備與全球IT團隊合作并為業(yè)務(wù)運營和項目提供支持的經(jīng)驗;
4.熟悉信息安全的基本理論和實踐,包括防火墻、防病毒軟件、入侵檢測系統(tǒng)等技術(shù),熱衷于學(xué)習(xí)和掌握關(guān)于IT信息安全行業(yè)流行的新技術(shù)和新方法。
5.聚焦用戶終端安全及網(wǎng)絡(luò)等基礎(chǔ)架構(gòu)安全,優(yōu)秀的IT信息安全事件和問題解決和執(zhí)行能力。
6.配合集團及中國區(qū)IT信息安全策略制定規(guī)劃和整改優(yōu)化方案。
7.熟悉信息安全行業(yè)的各種標(biāo)準(zhǔn):熟悉并能夠應(yīng)用ISO/IEC 27001、NIST、PCI-DSS等國際和行業(yè)標(biāo)準(zhǔn),確保公司的信息安全管理體系符合規(guī)范。
8.熟悉企業(yè)IT信息安全系統(tǒng)及生產(chǎn)事故管理流程及信息安全系統(tǒng)相關(guān)維護。
9.具備一定的IT信息安全供應(yīng)商管理經(jīng)驗。
廣州 - 黃埔
廣州 - 越秀
廣州 - 黃埔
廣州 - 越秀
廣州 - 越秀
廣州 - 天河