工作職責(zé)
1.參與編制、維護(hù)公司信息安全體系制度和規(guī)范,建立終端、系統(tǒng)、網(wǎng)絡(luò)等各類信息系統(tǒng)、設(shè)備安全基線標(biāo)準(zhǔn)、安全策略,并實施監(jiān)督、檢查;
2.根據(jù)對應(yīng)安全管理要求,負(fù)責(zé)審核公司各項IT資產(chǎn)運(yùn)維管理過程及對應(yīng)過程性文檔,并跟進(jìn)關(guān)閉問題,完善對應(yīng)過程性管理文檔;
3.協(xié)助各部門做好業(yè)務(wù)風(fēng)險評估,落實業(yè)務(wù)風(fēng)控在可接受范圍;
4.開展IT審計工作,包括ISO27001體系內(nèi)審、終端、系統(tǒng)、網(wǎng)絡(luò)等方面,提出持續(xù)改善建議并監(jiān)督有效實施;
5.接洽和組織各項外部門相關(guān)安全審計,包括但不限于協(xié)調(diào)各業(yè)務(wù)單位進(jìn)行資料的準(zhǔn)備、審核和對對外提供,保障公司順利通過客戶及第三方審核;
6、加密、桌管軟件策略的制定和維護(hù)
任職要求
1、大型制造業(yè)5年以上信息安全經(jīng)驗,熟悉信息安全領(lǐng)域的法律法規(guī)及合規(guī)要求,對ISO27001、等保、合規(guī)性有相關(guān)經(jīng)驗;掌握信息安全審計(內(nèi)審、第三方審核)等相關(guān)經(jīng)驗
2、熟悉信息安全體系,有風(fēng)險評估經(jīng)驗
3、熟悉企業(yè)終端、網(wǎng)絡(luò)、信息系統(tǒng)安全基線標(biāo)準(zhǔn),有相關(guān)項目經(jīng)驗
4、了解基礎(chǔ)網(wǎng)絡(luò)與信息安全技術(shù),熟悉信息安全管控系統(tǒng)如桌管、加密、殺毒的權(quán)限變更、巡檢、風(fēng)險預(yù)警等
5、有良好的職業(yè)操守和責(zé)任心,有較強(qiáng)的溝通協(xié)調(diào)能力與服務(wù)意識,具有良好的文件編寫能力。