職位介紹:
1、負(fù)責(zé)公司信息安全體系規(guī)劃,建設(shè)符合公司戰(zhàn)略
發(fā)展和業(yè)務(wù)發(fā)展的信息安全體系:
2、具備評估信息安全評估能力,善于結(jié)合工作實(shí)際
并參照國內(nèi)外標(biāo)準(zhǔn),發(fā)現(xiàn)并推動解決相關(guān)的安全問
題,提出整改要求,
3、負(fù)責(zé)制定公司信息系統(tǒng)安全工作標(biāo)準(zhǔn),通過現(xiàn)場
指導(dǎo)、知識傳遞等方式,指導(dǎo)企業(yè)信息人員開展信
息安全工作,確保信息安全措施得到有效執(zhí)行。
4、負(fù)責(zé)建立與完善公司信息安全技術(shù)防護(hù)體系,覆
蓋網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、計(jì)
算機(jī)終端安全等多層次多維度的技術(shù)防護(hù)體系:
5、負(fù)責(zé)公司重點(diǎn)項(xiàng)目及重要變更的安全評估,發(fā)現(xiàn)
安全風(fēng)險,并提出風(fēng)險緩釋建議。
6、負(fù)責(zé)持續(xù)開展ISO體系的運(yùn)營工作,包括信息資
產(chǎn)的風(fēng)險評估、分類分級、內(nèi)審、外審、流程制度
建設(shè)等
7、組織公司內(nèi)部信息安全培訓(xùn)和宣貫
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專
業(yè)
2、具備扎實(shí)的安全理論基礎(chǔ),熟悉等級保護(hù)、ISO
27000系列、ITIL、CMMI等管理體系。
3、有大型國際業(yè)務(wù)企業(yè)信息安全體系建設(shè)、運(yùn)營經(jīng)
驗(yàn)優(yōu)先。
4、熟悉主流的信息安全技術(shù)應(yīng)用及解決方案(如:
防火墻、IPS、VPN、WAF、防病毒、終端
準(zhǔn)入、文檔加密等)。
5、具備5年以上工作經(jīng)驗(yàn),有信息安全項(xiàng)目的管理
經(jīng)驗(yàn),較強(qiáng)的文檔撰寫及語言表達(dá)能力。