崗位職責(zé):
【崗位職責(zé)】
A、制定和改善信息安全與隱私政策:
1、審核集團(tuán)性的信息安全與隱私保護(hù)的總體策略和總體要求,并與相關(guān)領(lǐng)域管理層溝通達(dá)成一致。
2、洞察信息安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)合規(guī)領(lǐng)域的動(dòng)向,并給出具有前瞻性的建議,確保更長(zhǎng)時(shí)間內(nèi)政策,制度和流程符合法律法規(guī)和標(biāo)準(zhǔn)要求。
B、確保信息安全與隱私合規(guī)政策有效落地:
1、提出全局性的隱私合規(guī)要求及解決方案,并融入集團(tuán)業(yè)務(wù)及IT領(lǐng)域戰(zhàn)略;
2、結(jié)合公司在全球不同區(qū)域不同業(yè)務(wù)領(lǐng)域的特點(diǎn),給出具體的可融入該業(yè)務(wù)體系的安全與隱私合規(guī)建議,并推進(jìn)進(jìn)行有效整合。
C、信息安全與隱私合規(guī)咨詢(xún)與政策推廣:
1、提出全局性的信息安全與隱私合規(guī)解決方案,并融入集團(tuán)IT總體戰(zhàn)略。
2、帶領(lǐng)團(tuán)隊(duì)成員對(duì)團(tuán)隊(duì)過(guò)往的咨詢(xún)進(jìn)行總結(jié)分析,提煉出更加全局性的問(wèn)題,并與相關(guān)業(yè)務(wù)領(lǐng)域管理層溝通達(dá)成改善計(jì)劃。
3、獨(dú)立開(kāi)發(fā)并進(jìn)行更高階(高級(jí)管理層)的信息安全與隱私合規(guī)宣導(dǎo),與P&C及法務(wù)部門(mén)溝通建立持續(xù)的覆蓋全集團(tuán)的信息安全與隱私合規(guī)知識(shí)傳播框架。
D、信息安全與隱私合規(guī)風(fēng)險(xiǎn)評(píng)估:
審核全局性的信息安全及隱私合規(guī)風(fēng)險(xiǎn)評(píng)估結(jié)果,與各領(lǐng)域管理層溝通確定方向性改進(jìn)要求;
E、信息安全事件處理:
統(tǒng)籌和協(xié)調(diào)各業(yè)務(wù)團(tuán)隊(duì)進(jìn)行跨區(qū)域也跨業(yè)務(wù)領(lǐng)域的安全事件處理工作;
1、計(jì)算機(jī)相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷,5年以上信息安全技術(shù)經(jīng)驗(yàn),2年以上信息安全管理經(jīng)驗(yàn);具備專(zhuān)業(yè)資質(zhì)(CISA/CISM、CISSP、CISP等)優(yōu)先考慮;
2、熟悉信息安全體系規(guī)劃和建設(shè),熟悉風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)、安全體系規(guī)劃、安全集成等實(shí)施和項(xiàng)目管理經(jīng)驗(yàn);
3、熟練掌握信息安全檢測(cè)、漏洞探測(cè)、網(wǎng)絡(luò)滲透、安全加密、操作系統(tǒng)及數(shù)據(jù)庫(kù)等安全技術(shù)、安全檢測(cè)與防護(hù)經(jīng)驗(yàn);
4、熟悉國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)的相關(guān)法規(guī)、標(biāo)準(zhǔn)及政策,熟悉ISO27001等相關(guān)安全標(biāo)準(zhǔn),有等保或ISO27001相關(guān)實(shí)施經(jīng)驗(yàn);
5、具備嚴(yán)謹(jǐn)?shù)倪壿嬎季S能力、善于分析和獨(dú)立解決問(wèn)題,良好的溝通表達(dá)、執(zhí)行推動(dòng)能力、強(qiáng)烈的責(zé)任心與主動(dòng)性,堅(jiān)韌抗壓
6. 英語(yǔ)能作為工作語(yǔ)言
廣州 - 越秀
福州樸樸電子商務(wù)有限公司廣州 - 黃埔
奧飛數(shù)據(jù)廣州 - 天河
廣州翔龍集團(tuán)有限公司廣州 - 黃埔
健合(中國(guó))有限公司廣州 - 南沙
中國(guó)船舶集團(tuán)有限公司廣州 - 天河
浙江友華工程咨詢(xún)有限公司