崗位職責(zé):
1.負(fù)責(zé)配合公司開(kāi)展對(duì)信息安全與信息化風(fēng)險(xiǎn)進(jìn)行檢查和審計(jì);
2.負(fù)責(zé)組織信息安全自查和內(nèi)審工作,對(duì)安全規(guī)范和要求各落地情況進(jìn)行檢查,查找安全工作不足之并提出糾正和預(yù)防措施;
3.負(fù)責(zé)根據(jù)監(jiān)管、上級(jí)單位要求及公司制度制定審計(jì)策略,對(duì)安全工作執(zhí)行效果進(jìn)行評(píng)價(jià);負(fù)責(zé)對(duì)信息安全事故進(jìn)行調(diào)查、評(píng)估損失并采取措施避免重復(fù)發(fā)生。
任職要求:
1.碩士及以上學(xué)歷,計(jì)算機(jī)及相關(guān)專業(yè),具備3年以上網(wǎng)絡(luò)安全合規(guī)、審計(jì)工作或安全制度建設(shè)經(jīng)驗(yàn);
2.掌握信息安全審計(jì)基礎(chǔ)知識(shí),熟悉信息安全基本原理、方法和技能;
3.掌握信息安全風(fēng)險(xiǎn)評(píng)估基本原理、方法和技能;
4.具備CISP、CISA、CISSP證書(shū)其一。