崗位職責:
1.部門組織架構建設
a)完成部門的日常考核任務;
b)落實部門學習計劃和能力提升計劃
c)協(xié)助部門負責人進行團隊建設工作,對部門提升提出改進建議。
2.信息安全管理和審計
a)定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
b)定期/不定期組織信息安全風險評估活動,發(fā)現(xiàn)公司信息安全風險,編制風險評估報告;
c) 承接用戶需求,對需求/方案的進行風險評估,提供執(zhí)行方案;
d)對信息安全進行監(jiān)督,對安全職責的落實情況進行監(jiān)督檢查;
e)推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術規(guī)范的落實。
任職要求:
1、本科以上學歷
2、計算機科學與技術/自動化/網(wǎng)絡安全/網(wǎng)絡工程/軟件工程等相關專業(yè)
3、熟悉國內(nèi)外信息安全法律法規(guī)、標準和最佳實踐,熟悉信息安全風險管理流程,并結合業(yè)務進行信息安全風險的分析熟悉信息安全審計管理流程,熟悉ITIL規(guī)范,網(wǎng)絡安全等級保護測評要求,ISO 27001信息安全管理體系規(guī)范,熟悉信息安全規(guī)劃,建設和運維的業(yè)務活動,了解主流的信息化技術架構和底層實現(xiàn)原理,例如云原生,微服務,DevOps,零信任等,獨立完成信息安全風險評估和審計項目,能領導系統(tǒng)集成建設項目
4、能編寫信息安全策略和制度擁有CISP/CISSP/CISA/ISO 27001審核員/網(wǎng)絡安全等級保護測評師等相關專業(yè)認證