職能職責(zé):
1.信息安全體系建設(shè)與優(yōu)化:負(fù)責(zé)制定和實(shí)施企業(yè)信息安全管理體系(如ISO27001等)的建設(shè)和持續(xù)優(yōu)化。從組織、崗位、安全制度、安全設(shè)施等方面負(fù)責(zé)信息安全體系的具體建設(shè)工作和安全體系評估工作;
2.安全策略與制度制定:根據(jù)國家和行業(yè)的信息安全政策、法律法規(guī),制定和更新公司的信息安全策略和制度。監(jiān)督各項(xiàng)安全策略和制度的執(zhí)行情況,確保它們得到有效實(shí)施;
3.風(fēng)險評估與應(yīng)對:定期進(jìn)行信息安全風(fēng)險評估,識別潛在的安全威脅和漏洞。制定相應(yīng)的風(fēng)險應(yīng)對策略和措施,降低安全風(fēng)險;
4.安全培訓(xùn)與意識提升:組織開展信息安全培訓(xùn)和宣傳活動,提升員工的信息安全意識和技能。定期對員工進(jìn)行信息安全知識考核,確保他們掌握必要的安全知識;
5.合規(guī)性管理:確保公司的信息安全管理工作符合國家和行業(yè)的法律法規(guī)要求。配合監(jiān)管部門進(jìn)行信息安全檢查和審計工作;
6.其他支持:為其他部門和崗位提供信息安全技術(shù)支持和咨詢服務(wù)。
任職要求:
1.信息安全、計算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷;
2.5年以上的信息安全工作經(jīng)驗(yàn);
3.持有CISSP、CISP、CISM、CISA等相關(guān)信息安全認(rèn)證證書者優(yōu)先考慮。
徐州
徐州徐工挖掘機(jī)械有限公司徐州 - 泉山區(qū)
徐州中睿人力資源有限公司徐州 - 泉山區(qū)
徐州中睿人力資源有限公司徐州 - 鼓樓區(qū)
徐工集團(tuán)