工作內(nèi)容:
1、制定公司信息安全規(guī)劃、信息安全管理制度和控制流程,致力于建設(shè)完善的信息安全管理和技術(shù)體系,保障公司信息安全;
2、全面負(fù)責(zé)各類(lèi)安全事務(wù),包括但不限于數(shù)據(jù)、網(wǎng)絡(luò)、信息及物理系統(tǒng)安全,推進(jìn)安全管理并持續(xù)跟蹤管理;
3、制定例行及專(zhuān)項(xiàng)信息安全檢查計(jì)劃,定期巡檢公司各項(xiàng)目職場(chǎng),對(duì)應(yīng)用系統(tǒng)進(jìn)行安全評(píng)估,出具評(píng)估報(bào)告,對(duì)安全隱患和漏洞風(fēng)險(xiǎn)組織實(shí)施改進(jìn);
4、關(guān)注最新安全管控產(chǎn)品和技術(shù)手段動(dòng)態(tài)漏洞信息,及時(shí)封堵公司相關(guān)安全盲點(diǎn);
5、負(fù)責(zé)協(xié)調(diào)響應(yīng)安全事件,包括入侵審計(jì)、日志分析、取證、協(xié)助數(shù)據(jù)恢復(fù)等;
6、負(fù)責(zé)信息安全培訓(xùn)工作,包括全員安全意識(shí)培訓(xùn)以及安全技能培訓(xùn)。
任職要求:
1、統(tǒng)招本科及以上學(xué)歷,信息安全或計(jì)算機(jī)相關(guān)專(zhuān)業(yè),3年以上中大型公司信息安全管理經(jīng)驗(yàn);
2、熟悉各類(lèi)安全標(biāo)準(zhǔn)、國(guó)家等級(jí)保護(hù)、網(wǎng)絡(luò)安全法等法規(guī),有信息安全專(zhuān)業(yè)資質(zhì)認(rèn)證者(如iisp,cisp等)優(yōu)先;
3、熟悉齊套庫(kù)、防火墻等網(wǎng)絡(luò)相關(guān)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)等領(lǐng)域安全相關(guān)的實(shí)施;
4、責(zé)任心強(qiáng),具有較強(qiáng)的溝通協(xié)調(diào)能力、邏輯思維能力、綜合分析能力、團(tuán)隊(duì)合作能力、學(xué)習(xí)能力