負責公司整體信息安全體系規(guī)劃、建設和運營,保證公司信息安全:
1、負責建立公司信息安全體系,推進信息安全規(guī)范在全公司的落實和執(zhí)行;
2、負責按ISO27001體系優(yōu)化公司信息安全策略、制度和流程;
3、建立公司信息安全監(jiān)控、稽核、審計制度并落實到安全產品中,保證管控技術落地;
4、負責公司信息安全產品防泄密產品運維與運營;
5、負責對公司的安全技術漏洞進行掃描分析,并審視安全漏洞的解決;
6、預防并處理安全事件,避免重大信息安全事故的發(fā)生。
要求:
1、統(tǒng)招本科及以上學歷,信息安全、保密管理、信息系統(tǒng)管理或計算機相關專業(yè)畢業(yè);同時具備5年及以上信息安全或保密管理相關領域工作工作經驗優(yōu)先,,具備半導體廠相關安全工作經驗優(yōu)先;
2、熟悉ISO27001等業(yè)界知名的信息安全管理體系框架,獲得相關認證資格者優(yōu)先(CISSP/CISP/CISA/CISM等),具備甲方企業(yè)信息安全體系構建實踐經驗者優(yōu)先;
3、掌握企業(yè)內部數據防泄密的理論框架、業(yè)界主流防泄密安全技術 、工具和防范手段;
4、具備信息安全的架構規(guī)劃和運營管理能力,能結合公司戰(zhàn)略,均衡考慮安全與效率,持續(xù)優(yōu)化及改進信息安全體系以支撐業(yè)務運營的能力;
5、善于學習新知識,具有開拓創(chuàng)新精神,問題分析和決策能力強;
6、做事細心,處事穩(wěn)重,有強烈的責任心,具備跨團隊溝通和協(xié)調能力,推動力強。