崗位職責(zé):
1) 負(fù)責(zé)業(yè)務(wù)范圍內(nèi)信息安全架構(gòu),實(shí)施信息安全管理體系的建設(shè);
2) 保障IT基礎(chǔ)設(shè)施安全運(yùn)營(yíng)與合規(guī)需求,監(jiān)控與管理各工具平臺(tái)安全告警和處置;
3) 負(fù)責(zé)公司數(shù)據(jù)安全治理,包括數(shù)據(jù)分類分級(jí)管理、數(shù)據(jù)加密、隱私管理、數(shù)據(jù)出入境等。識(shí)別、評(píng)估、跟蹤和優(yōu)化數(shù)據(jù)安全風(fēng)險(xiǎn);
4) 與各IT團(tuán)隊(duì)以及第三方緊密合作,提供集成設(shè)施安全監(jiān)督和咨詢支持,為業(yè)務(wù)單位和內(nèi)部項(xiàng)目提供IT安全咨詢;
5) 負(fù)責(zé)信息安全態(tài)勢(shì)的運(yùn)營(yíng),包括對(duì)網(wǎng)絡(luò)攻擊、病毒、漏洞等安全問題響應(yīng)及處置,并開展事件溯源及后續(xù)跟蹤 ;
6) 負(fù)責(zé)公司內(nèi)部的信息安全培訓(xùn)和意識(shí)教育;
7) 定期向信息安全委員會(huì)進(jìn)行工作匯報(bào)。
任職要求:
1) 學(xué)歷要求:本科以及以上學(xué)歷
2) 專業(yè)要求:信息安全或計(jì)算機(jī)等相關(guān)專業(yè)
3) 工作經(jīng)歷: 3 年以上工作經(jīng)驗(yàn),其中2 年以上本崗位相關(guān)工作經(jīng)驗(yàn)。
4) 專業(yè)能力/知識(shí)要求:2年集團(tuán)性企業(yè)信息安全工作經(jīng)驗(yàn)
5) 通用能力要求:具有較強(qiáng)的分析能力
6) 領(lǐng)導(dǎo)/管理能力要求:良好的溝通能力,較強(qiáng)的團(tuán)隊(duì)領(lǐng)導(dǎo)力和影響力
7) 軟性能力要求(如性格/工作技巧/品德/文化匹配等):
8) 掌握 Python、Shell 等腳本語言,用于自動(dòng)化安全檢測(cè)和運(yùn)維工作。熟悉滲透測(cè)試工具、漏洞掃描工具等的使用。
9) 了解 ISO27000、等保 2.0 等信息安全管理體系和標(biāo)準(zhǔn),能夠依據(jù)標(biāo)準(zhǔn)進(jìn)行安全體系建設(shè)和評(píng)估。
10) 其他必需要求:
a) 具有 ISO27001 體系認(rèn)證、網(wǎng)絡(luò)安全等級(jí)保護(hù)等經(jīng)驗(yàn),具有基礎(chǔ)架構(gòu)實(shí)施/運(yùn)營(yíng)相關(guān)經(jīng)驗(yàn);
b) 具備數(shù)據(jù)安全治理項(xiàng)目經(jīng)驗(yàn),熟悉 GDPR,CCPA者優(yōu)先。
c) 具有數(shù)據(jù)防泄漏項(xiàng)目經(jīng)驗(yàn),精通數(shù)據(jù)防泄漏產(chǎn)品架構(gòu)及原理,有安全廠家或大型甲方經(jīng)驗(yàn)優(yōu)先。
崗位關(guān)鍵詞:
信息安全,安全防護(hù) / 防御,安全事件響應(yīng),風(fēng)險(xiǎn)評(píng)估 / 審計(jì)