崗位職責(zé):
1、制定和優(yōu)化公司內(nèi)部的信息安全管理相關(guān)制度流程,確保制度的全面性、完整性和合規(guī)性;
2、開展合規(guī)稽核工作,問題匯總,跟蹤整改,完善公司信息安全規(guī)范制度,推動(dòng)執(zhí)行落地;
3、負(fù)責(zé)配合外部開展檢查評(píng)估和審計(jì)對(duì)接工作,并定期開展內(nèi)部信息安全審計(jì)工作,周期性檢查網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)安全,出具審計(jì)報(bào)告,跟蹤發(fā)現(xiàn)的問題,落實(shí)整改情況;
4、負(fù)責(zé)內(nèi)部的信息安全意識(shí)培訓(xùn)和日常宣導(dǎo);
5、負(fù)責(zé)網(wǎng)絡(luò)安全設(shè)備、終端安全工具、AI視頻監(jiān)控平臺(tái)等運(yùn)維管理;
6、負(fù)責(zé)制造行業(yè)工業(yè)網(wǎng)絡(luò)安全體系規(guī)劃和建立;
任職要求:
1、3年級(jí)以上信息安全\IT審計(jì)相關(guān)工作經(jīng)驗(yàn);
2、信息安全、計(jì)算機(jī)、通信或相關(guān)專業(yè)本科及以上學(xué)歷;
3、熟悉網(wǎng)絡(luò)準(zhǔn)入、終端安全I(xiàn)Pgurad實(shí)施經(jīng)驗(yàn)者優(yōu)先;
4、熟悉國內(nèi)、國外法律法規(guī),如網(wǎng)絡(luò)安全法、GDPR、HIPPA等;
5、具有較強(qiáng)的風(fēng)險(xiǎn)敏感性,具有系統(tǒng)開發(fā)、運(yùn)維、信息安全、項(xiàng)目管理、程序編寫、腳本開發(fā)等知識(shí)技能,具備較好信息收集和審計(jì)數(shù)據(jù)建模分析能力;
7.持有CISA/CISSP/CISP-PTE/ISO27001LA/等認(rèn)證證書者優(yōu)先;
8、熟悉上市公司IT審計(jì)工作的或相關(guān)經(jīng)驗(yàn)者優(yōu)先;