崗位職責(zé):
1、負(fù)責(zé)規(guī)劃和構(gòu)建集團(tuán)信息安全體系架構(gòu),涵蓋網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用等各層面,保障集團(tuán)信息資產(chǎn)安全。
2、制定、更新并監(jiān)督執(zhí)行信息安全政策、流程與規(guī)范,確保集團(tuán)業(yè)務(wù)運營合法合規(guī),滿足國家法律法規(guī)及行業(yè)標(biāo)準(zhǔn),
3、主導(dǎo)或參與集團(tuán)重要信息安全項目,實現(xiàn)預(yù)期安全目標(biāo)。
4、定期開展信息安全風(fēng)險評估,精準(zhǔn)識別潛在威脅,制定并落實相應(yīng)風(fēng)險控制措施與應(yīng)急預(yù)案。
5、建立并完善安全事件監(jiān)測與響應(yīng)機(jī)制,迅速處理各類安全事件,深入分析事件原因,總結(jié)經(jīng)驗教訓(xùn),持續(xù)改進(jìn)安全防護(hù)措施。
6、實施安全監(jiān)控系統(tǒng),對安全日志進(jìn)行深入分析,定期開展安全審計工作,檢驗并提升安全控制措施的有效性。
7、定期組織開展信息安全意識培訓(xùn)活動,提高員工安全意識與操作技能,減少人為安全風(fēng)險。
8、密切關(guān)注國內(nèi)外信息安全領(lǐng)域新技術(shù)、新趨勢,結(jié)合集團(tuán)實際情況,評估其適用性與影響,推動集團(tuán)安全體系的優(yōu)化升級。
任職要求:
1、本科以上學(xué)歷,計算機(jī)、信息安全或網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先。
2、5年以上信息安全領(lǐng)域工作經(jīng)驗,其中至少兩年從事安全體系相關(guān)工作,有制造業(yè)或集團(tuán)公司工作背景優(yōu)先,有業(yè)務(wù)出海經(jīng)驗優(yōu)先。
3、精通安全管理體系標(biāo)準(zhǔn),能熟練構(gòu)建、審核及優(yōu)化體系,編寫各類安全文檔,保障體系有效運轉(zhuǎn)。
4、熟悉信息安全主流技術(shù)和產(chǎn)品,具備實際的部署、配置和運維經(jīng)驗。
5、能夠獨立開展信息安全風(fēng)險評估工作,并根據(jù)評估結(jié)果制定有效的風(fēng)險應(yīng)對措施。
6、具備較強(qiáng)的問題分析和解決能力,能夠迅速應(yīng)對和處理各類信息安全突發(fā)事件,在復(fù)雜環(huán)境中迅速定位問題根源,并提出有效的解決方案。
7、擁有良好的溝通協(xié)調(diào)能力和團(tuán)隊合作精神,能夠與不同部門、不同層級的人員進(jìn)行有效的溝通和協(xié)作,推動安全項目和工作的順利開展,同時具備較強(qiáng)的文檔撰寫能力,能夠清晰、準(zhǔn)確地表達(dá)安全技術(shù)方案、報告和建議等內(nèi)容。
8、具有敏銳的信息安全風(fēng)險意識和較強(qiáng)的學(xué)習(xí)能力,能夠及時關(guān)注信息安全行業(yè)動態(tài)和技術(shù)發(fā)展趨勢,不斷更新自己的知識體系,適應(yīng)不斷變化的信息安全工作需求。
無錫 - 新吳
央視國際網(wǎng)絡(luò)無錫有限公司無錫 - 濱湖
江蘇省電子信息產(chǎn)品質(zhì)量監(jiān)督檢驗研究院(江蘇省信息安全測評中心)無錫 - 濱湖
江蘇省電子信息產(chǎn)品質(zhì)量監(jiān)督檢驗研究院(江蘇省信息安全測評中心)無錫 - 新吳
松下集團(tuán)無錫 - 錫山
臺鈴科技股份有限公司