崗位職責(zé):
1、負(fù)責(zé)公司整體信息安全管理體系建設(shè),包括等級(jí)保護(hù)、信息安全認(rèn)證等;
2、優(yōu)化公司現(xiàn)有信息安全制度、流程等,滿足合規(guī)監(jiān)管要求和公司發(fā)展需要;
3、及時(shí)梳理并監(jiān)控公司安全控制措施,預(yù)防并處理信息安全事件,降低信息安全風(fēng)險(xiǎn);
4、支撐信息安全相關(guān)系統(tǒng)評(píng)估、安全加固、認(rèn)證評(píng)測(cè)、安全檢查等相關(guān)工作;
5、承擔(dān)日常信息安全工作:安全設(shè)備和服務(wù)維護(hù)、安全報(bào)告輸出、漏洞平臺(tái)維護(hù)管理等;
6、定期開(kāi)展信息安全、隱私保護(hù)培訓(xùn)和宣傳工作,提高員工信息安全意識(shí)和技能
任職要求:
1、熟練管理Windows、Linux等主流操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、云平臺(tái)管理系統(tǒng)等,及其相關(guān)信息安全評(píng)估和安全加固能力;
2、對(duì)信息安全管理體系和架構(gòu)有較深入的了解,參與過(guò)信息安全管理體系的建設(shè)
3、熟悉主流攻擊技術(shù)和原理,并具備信息安全防護(hù)解決方案的規(guī)劃、部署、實(shí)施能力;
4、了解信息安全概念,對(duì)信息安全新領(lǐng)域有所了解,包括但不限于GDPR、CCPA和網(wǎng)安法等;
5、具備較強(qiáng)的信息安全、隱私保護(hù)風(fēng)險(xiǎn)評(píng)估和管理能力,能夠識(shí)別和評(píng)估各種信息安全和隱私保護(hù)風(fēng)險(xiǎn),并制定相應(yīng)的風(fēng)險(xiǎn)控制措施;
6、有較強(qiáng)的學(xué)習(xí)能力與溝通能力,較好的文案能力及規(guī)劃能力;