崗位職責(zé):
1,負(fù)責(zé)協(xié)助搭建并持續(xù)優(yōu)化企業(yè)信息安全管理框架(如ISO 27001、等級(jí)保護(hù)),制定安全策略、操作流程及基線要求。
2,組織內(nèi)部安全審計(jì),評(píng)估體系運(yùn)行有效性,推動(dòng)安全認(rèn)證(如ISO 27001、ITIL)和整改措施落地。
3,執(zhí)行國(guó)內(nèi)外安全標(biāo)準(zhǔn)(如等保測(cè)評(píng)、GDPR)的合規(guī)審查,處理安全審計(jì)需求,整理公司合規(guī)文檔。
4,制定并執(zhí)行信息安全應(yīng)急響應(yīng)機(jī)制,信息安全事件處理、溯源并提出整改措施。
5,執(zhí)行并執(zhí)行信息安全風(fēng)險(xiǎn)管理制度、流程等。
6,制定員工安全培訓(xùn)計(jì)劃,組織案例宣傳、安全演練等活動(dòng),提升全員安全意識(shí)。
7,推動(dòng)安全文化建設(shè),編寫安全白皮書、風(fēng)險(xiǎn)報(bào)告、安全事件處理報(bào)告等文檔,向管理層匯報(bào)安全狀況。
任職資格:
1. 大學(xué)本科學(xué)歷,信息安全、計(jì)算機(jī)、網(wǎng)絡(luò)工程、通信等相關(guān)專業(yè)優(yōu)先
2. 韓語(yǔ)精通,可作為工作語(yǔ)言
3. 有1-3年信息安全或IT審計(jì)經(jīng)驗(yàn),熟悉制造業(yè)、互聯(lián)網(wǎng)業(yè)務(wù)者優(yōu)先
4. 持有CISSP、CISP、CISA、ISO27001 LA等證書者優(yōu)先