崗位職責(zé):
1. 策略與體系管理
執(zhí)行公司風(fēng)控合規(guī)委員會(huì)關(guān)于信息安全的相關(guān)決議,轉(zhuǎn)化為具體實(shí)施方案;
維護(hù)公司信息安全整體策略,推動(dòng)策略在全公司范圍內(nèi)實(shí)施;
完善信息安全管理體系(如 ISO27001),確保體系有效運(yùn)行。
2. 評(píng)估與監(jiān)督整改
定期對(duì)公司各業(yè)務(wù)部門(mén)信息安全狀況進(jìn)行全面評(píng)估,識(shí)別安全風(fēng)險(xiǎn)與漏洞;
監(jiān)督、指導(dǎo)、協(xié)助業(yè)務(wù)部門(mén)落實(shí)信息安全問(wèn)題整改,跟蹤整改進(jìn)度與效果;
建立信息安全評(píng)估指標(biāo)體系,量化分析各部門(mén)安全管理水平。
3. 事件與合規(guī)管理
負(fù)責(zé)調(diào)查處理公司內(nèi)違反信息安全規(guī)定的行為,收集證據(jù)、出具調(diào)查報(bào)告并提出處理建議;
組織對(duì)信息安全優(yōu)秀事跡進(jìn)行挖掘與表彰,營(yíng)造良好安全氛圍;
對(duì)關(guān)鍵供應(yīng)商的信息安全行為進(jìn)行評(píng)估。
4. 培訓(xùn)與文化建設(shè)
設(shè)計(jì)并實(shí)施信息安全相關(guān)培訓(xùn)課程,覆蓋新員工入職培訓(xùn)、全員保密意識(shí)培訓(xùn)等;
通過(guò)多樣化渠道(如海報(bào)、內(nèi)訓(xùn)、案例分享)開(kāi)展安全宣導(dǎo),推動(dòng)全員保密文化形成。
5. 匯報(bào)與溝通協(xié)調(diào)
與業(yè)務(wù)部門(mén)、技術(shù)團(tuán)隊(duì)、外部供應(yīng)商等多方主體溝通協(xié)作,推動(dòng)跨部門(mén)安全工作落地。
任職要求:
溝通能力:具備良好的內(nèi)部溝通能力,能與公司各部門(mén)同事有效溝通,協(xié)調(diào)解決信息安全相關(guān)問(wèn)題,如在推動(dòng)部門(mén)安全整改時(shí),能與業(yè)務(wù)部門(mén)達(dá)成共識(shí)。
學(xué)習(xí)能力:愿意主動(dòng)學(xué)習(xí)信息安全管理知識(shí),適應(yīng)崗位技能要求提升。
團(tuán)隊(duì)協(xié)作:具有良好的團(tuán)隊(duì)協(xié)作意識(shí),能積極配合信息安全辦公室團(tuán)隊(duì)開(kāi)展工作,在團(tuán)隊(duì)中發(fā)揮積極作用
保密意識(shí):具備良好的保密觀念,嚴(yán)格遵守公司信息安全制度。