崗位職責:
1.安全策略制定與執行:
制定和執行信息安全策略、標準及流程。進行安全評估及管理信息系統的安全風險。
2. 數據治理:
對信息化數據進行分類分級治理,提出可行有效的信息化數據治理方案和實施計劃。
3.安全監控與分析:
實時監控系統和網絡的安全事件并進行分析。
處理和調查安全事件,及時響應安全威脅和漏洞。
4.安全評估與審計:
定期對業務系統和網絡安全策略進行信息安全審計和滲透測試。形成正式的評估報告和加固建議。
5.合規性管理:
確保公司的信息安全管理工作符合國家和行業的法律法規要求。配合監管部門進行信息安全檢查和審計工作;
6.辦公系統維護管理:
辦公系統的維護、優化和安全保障,確保系統穩定運行并支持業務需求。
任職要求:
1.具有5年以上信息安全相關經驗,具有企業安全規劃和建設經驗者優先; 2. 熟悉信息安全體系建立和信息安全風險評估方法;
3. 具有較強組織協調能力,溝通能力及抗壓能力,具備專業資質(CISA/CISM、CISSP)優先;
4.對信息安全領域有敏銳洞察力及防御能力。