核心工作內(nèi)容:負(fù)責(zé)公司內(nèi)外網(wǎng)管理,數(shù)據(jù)與信息安全管理,協(xié)助其他行政事務(wù)等。
崗位職責(zé):
1、根據(jù)公司整體發(fā)展規(guī)劃,負(fù)責(zé)公司信息安全管理體系與技術(shù)體系的規(guī)劃、建設(shè)與維護(hù),負(fù)責(zé)公司數(shù)據(jù)分類分級,建設(shè)覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)安全管控和運(yùn)營能力工具、流程和技術(shù)。
2、針對數(shù)據(jù)使用場景開展數(shù)據(jù)安全評估,制定整改方案,推進(jìn)內(nèi)部數(shù)據(jù)安全各類風(fēng)險治理;負(fù)責(zé)數(shù)據(jù)安全事件運(yùn)營、對數(shù)據(jù)安全事件進(jìn)行應(yīng)急響應(yīng)、定位風(fēng)險和遏制、改進(jìn)優(yōu)化及事后評估;監(jiān)督并監(jiān)控公司信息安全風(fēng)險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故發(fā)生。
3、負(fù)責(zé)信息安全技術(shù)及相關(guān)安全產(chǎn)品的引入、實(shí)施和運(yùn)維;負(fù)責(zé)提升網(wǎng)絡(luò)安全、終端安全能力,并在安全提升的前提下,提高員工辦公效率。
4、負(fù)責(zé)公司整體基礎(chǔ)架構(gòu)安全隱患的挖掘、跟蹤和消除,組織和配合信息技術(shù)風(fēng)險的各類審查和審計活動,包括內(nèi)審/外審/ISO27001認(rèn)證等工作,確保信息安全規(guī)范有效落地。
5、負(fù)責(zé)公司辦公電腦及其他辦公室設(shè)備的硬件、軟件的日常維保。
6、完成上級領(lǐng)導(dǎo)臨時交辦的工作任務(wù)。
任職要求:
1、大學(xué)本科及以上學(xué)歷,網(wǎng)絡(luò)安全、計算機(jī)專業(yè)或相關(guān)專業(yè)優(yōu)先。
2、扎實(shí)的數(shù)據(jù)安全領(lǐng)域知識,熟悉數(shù)據(jù)生命周期及各階段主流安全防護(hù)方案,并有實(shí)際業(yè)務(wù)落地經(jīng)驗(yàn)。
3、熟悉終端數(shù)據(jù)防泄漏、數(shù)據(jù)安全防護(hù)技術(shù),如數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)字水印、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)安全審查等。
4、有駕照,熟練駕駛車輛。