崗位職責(zé):
1、建立信息安全制度及流程、信息系統(tǒng)安全、數(shù)據(jù)中心管理、網(wǎng)絡(luò)安全、防泄密、數(shù)據(jù)備份及災(zāi)難恢復(fù),防范企業(yè)經(jīng)營風(fēng)險(xiǎn);
2、制定并實(shí)施數(shù)據(jù)管理策略和制度,確保數(shù)據(jù)的準(zhǔn)確性、完整性和安全性;
3、配合業(yè)務(wù)部門存檔數(shù)據(jù)備份、制度執(zhí)行的檔案
4、配合客戶對(duì)信息安全的數(shù)據(jù)備份、數(shù)據(jù)防泄密的審計(jì)
5、貫徹執(zhí)行全公司(尚奕、成都子公司)范圍內(nèi)ISO27001信息安全制度的執(zhí)行、日志的存檔。
6、負(fù)責(zé)尚奕GMP要求,維護(hù)和完善公司文件管理,參與質(zhì)量管理體系文件的編制、審核以及改進(jìn),并負(fù)責(zé)本崗位相關(guān)體系文件的編制和執(zhí)行。
7、負(fù)責(zé)完成內(nèi)外部審計(jì)工作的組織和實(shí)施,跟蹤內(nèi)審、外審不符合項(xiàng)的改進(jìn)和落實(shí)
任職要求:
1、大專及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè),3年以上甲方安全團(tuán)隊(duì)相關(guān)經(jīng)驗(yàn);
2、精通系統(tǒng)、網(wǎng)絡(luò)以及應(yīng)用相關(guān)的安全攻防知識(shí);掌握系統(tǒng)安全配置、熟悉常見的網(wǎng)絡(luò)攻擊和預(yù)防方法;熟悉常見的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù),熟悉各類安全工具的使用、結(jié)果分析與安全配置范圍;
3、在信息安全、業(yè)務(wù)連續(xù)性、財(cái)務(wù)風(fēng)險(xiǎn)評(píng)估和業(yè)務(wù)彈性方面具有IT審計(jì)的專業(yè)知識(shí)和工作經(jīng)驗(yàn)。
4、對(duì)安全技術(shù)研究有興趣,并能夠恪守安全職業(yè)道德;具備較強(qiáng)的責(zé)任感,團(tuán)隊(duì)協(xié)作精神及良好的溝通能力,認(rèn)同互聯(lián)網(wǎng)創(chuàng)業(yè)精神;
5、學(xué)習(xí)能力與溝通能力強(qiáng),思路開闊,善于技術(shù)分享,富有極客精神。