1、負責制定、更新和推動實施公司的信息安全策略、制度、流程和指南,確保其符合國家網(wǎng)絡安全法律法規(guī)、行業(yè)監(jiān)管要求以及國際標準;
2、主導或參與公司信息安全相關資質(zhì)的申請和維護工作,如等級保護測評、ISO27001認證等。負責應對內(nèi)外部合規(guī)性審計,協(xié)調(diào)資源對不符合項進行整改并跟蹤閉環(huán);
3、定期組織開展信息安全風險評估、數(shù)據(jù)安全風險評估及個人信息保護影響評估,識別系統(tǒng)架構(gòu)、業(yè)務流程和數(shù)據(jù)生命周期中的安全風險,并推動落實風險控制措施;
4、將法律法規(guī)和標準要求轉(zhuǎn)化為具體、可執(zhí)行的技術(shù)控制措施或管理規(guī)范;
5、組織內(nèi)部安全意識宣傳和培訓活動,提升員工的安全意識和合規(guī)遵從度。
1、??萍耙陨蠈W歷,計算機科學、信息安全、通信等相關專業(yè);
2、具備3年及以上信息安全相關領域的工作經(jīng)驗;
3、熟悉國內(nèi)外信息安全法律法規(guī)、政策標準,深刻理解ISO27001、NIST CSF等信息安全管理框架;
4、理解網(wǎng)絡、系統(tǒng)、數(shù)據(jù)庫、常見安全漏洞的原理,了解數(shù)據(jù)加密、脫敏、訪問控制、數(shù)據(jù)防泄漏等主流數(shù)據(jù)安全技術(shù)的原理和應用場景;
5、具備出色的溝通協(xié)調(diào)能力和跨部門推動能力,能夠?qū)⒑弦?guī)要求推動落地;
6、能持續(xù)關注監(jiān)管動態(tài)、安全趨勢和新型風險,并快速學習適應。