崗位職責(zé):
1.部門組織架構(gòu)建設(shè)
a)完成部門的日常考核任務(wù);
b)落實部門學(xué)習(xí)計劃和能力提升計劃
c)協(xié)助部門負(fù)責(zé)人進(jìn)行團(tuán)隊建設(shè)工作,對部門提升提出改進(jìn)建議。
2.信息安全管理和審計
a)定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
b)定期/不定期組織信息安全風(fēng)險評估活動,發(fā)現(xiàn)公司信息安全風(fēng)險,編制風(fēng)險評估報告;
c) 承接用戶需求,對需求/方案的進(jìn)行風(fēng)險評估,提供執(zhí)行方案;
d)對信息安全進(jìn)行監(jiān)督,對安全職責(zé)的落實情況進(jìn)行監(jiān)督檢查;
e)推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實。
任職要求:
1、本科以上學(xué)歷
2、計算機科學(xué)與技術(shù)/自動化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè)
3、熟悉國內(nèi)外信息安全法律法規(guī)、標(biāo)準(zhǔn)和最佳實踐,熟悉信息安全風(fēng)險管理流程,并結(jié)合業(yè)務(wù)進(jìn)行信息安全風(fēng)險的分析熟悉信息安全審計管理流程,熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級保護(hù)測評要求,ISO 27001信息安全管理體系規(guī)范,熟悉信息安全規(guī)劃,建設(shè)和運維的業(yè)務(wù)活動,了解主流的信息化技術(shù)架構(gòu)和底層實現(xiàn)原理,例如云原生,微服務(wù),DevOps,零信任等,獨立完成信息安全風(fēng)險評估和審計項目,能領(lǐng)導(dǎo)系統(tǒng)集成建設(shè)項目
4、能編寫信息安全策略和制度擁有CISP/CISSP/CISA/ISO 27001審核員/網(wǎng)絡(luò)安全等級保護(hù)測評師等相關(guān)專業(yè)認(rèn)證