工作內(nèi)容:
1、負(fù)責(zé)ISO 27001/TISAX運(yùn)維及認(rèn)證
2、負(fù)責(zé)GDPR合規(guī)體系的導(dǎo)入
3、客戶稽核、日?;说膽?yīng)對及問題整改
4、體系制度文件的編制,修訂與發(fā)行
5、資安相關(guān)要求的推動(dòng)與落地實(shí)施
6、資安教育訓(xùn)練的組織與開展
7、監(jiān)管要求的響應(yīng)與實(shí)施
8、主管交辦其他工作事項(xiàng)
職位要求:
1、本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)工程、計(jì)算機(jī)科學(xué)與技術(shù)等相關(guān)專業(yè),CET4
2、擁有2年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn),熟悉ISO 27001:2022、TISAX標(biāo)準(zhǔn)條款或GDPR法規(guī),能夠完成體系文件的編制、修訂與管控工作;
3、掌握信息安全風(fēng)險(xiǎn)評估方法,涵蓋資產(chǎn)識別、威脅分析、脆弱性評估等環(huán)節(jié),能獨(dú)立撰寫風(fēng)險(xiǎn)評估報(bào)告和體系審核報(bào)告;具備應(yīng)對27001&TISAX,客戶稽核之實(shí)戰(zhàn)經(jīng)驗(yàn);
4、持有 CISA、CISP、ISO 27001 Leader Auditor證書者予以優(yōu)先考慮;
5、具備良好的聽說讀寫能力,能英語清晰、準(zhǔn)確地傳達(dá)體系相關(guān)要求,協(xié)調(diào)跨部門推進(jìn)安全管控措施的有效落地。
6、有意愿前往德國,墨西哥出差,適應(yīng)國際工作環(huán)境
7、工作積極、勤奮、主動(dòng)的工作態(tài)度;富有進(jìn)取精神和敬業(yè)精神,擁有良好的團(tuán)隊(duì)合作精神;具備較強(qiáng)的溝通協(xié)調(diào)能力。