岗位职责:
1. 信息安全-信息安全技术体系/信息安全管理体系
① 信息安全技术体系 - 终端安全/主机安全/网络安全/数据安全建设运维:负责组织、协调内外部资源进行信息安全的过程管理以及日常信息安全的管理工作;负责防范外部入侵,内部泄露确保公司信息安全;
② 信息安全管理体系 :年度信息安全规划(预算及行动计划); 负责日、周、月,季、年度的安全报告的编制、汇报,并对存在的问题进行及时整改,消除安全隐患; 负责公司内外部信息安全审核的相关工作; 负责公司信息安全相关制度、流程的编制、修改及执行.
任职要求:
1、五年以上信息安全系统实操经验,熟悉市场主流安全检测系统,具备系统渗透测试、风险评估、安全加固等相关实务经验;
2、熟悉国家信息安全等级保护标准及涉密信息系统分级建设标准;熟悉ISO27001信息安全体系;
3、丰富的业务调研、安全风险分析及数据安全管理制度、流程建设经验;
4、丰富的安全评估、安全审计、安全测试、安全技术防护体系建设经验;
5、有Cisco&Secruity,华为&Secruity,Imperva或其他安全相关认证者优先;
6、良好的学习能力,可根据公司业务需要,不断学习和提升专业技能。