崗位職責:
1,負責協助搭建并持續優化企業信息安全管理框架(如ISO 27001、等級保護),制定安全策略、操作流程及基線要求。
2,組織內部安全審計,評估體系運行有效性,推動安全認證(如ISO 27001、ITIL)和整改措施落地。
3,執行國內外安全標準(如等保測評、GDPR)的合規審查,處理安全審計需求,整理公司合規文檔。
4,制定并執行信息安全應急響應機制,信息安全事件處理、溯源并提出整改措施。
5,執行并執行信息安全風險管理制度、流程等。
6,制定員工安全培訓計劃,組織案例宣傳、安全演練等活動,提升全員安全意識。
7,推動安全文化建設,編寫安全白皮書、風險報告、安全事件處理報告等文檔,向管理層匯報安全狀況。
任職資格:
1. 大學本科學歷,信息安全、計算機、網絡工程、通信等相關專業優先
2. 韓語精通,可作為工作語言
3. 有1-3年信息安全或IT審計經驗,熟悉制造業、互聯網業務者優先
4. 持有CISSP、CISP、CISA、ISO27001 LA等證書者優先