1. 信息安全體系建設(shè)與優(yōu)化:負(fù)責(zé)制定和實(shí)施企業(yè)信息安全管理體系(如ISO27001等)的建設(shè)和持續(xù)優(yōu)化。從組織、崗位、安全制度、安全設(shè)施等方面負(fù)責(zé)信息安全體系的具體建設(shè)工作和安全體系評(píng)估工作;
2. 安全策略與制度制定:根據(jù)國(guó)家和行業(yè)的信息安全政策、法律法規(guī),制定和更新公司的信息安全策略和制度。監(jiān)督各項(xiàng)安全策略和制度的執(zhí)行情況,確保它們得到有效實(shí)施;
3. 數(shù)據(jù)安全體系建設(shè)與優(yōu)化:負(fù)責(zé)集團(tuán)公司內(nèi)部數(shù)據(jù)安全體系建設(shè),工作規(guī)劃以及落地實(shí)施。
4. 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估:負(fù)責(zé)集團(tuán)公司數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、應(yīng)急預(yù)案編制以及應(yīng)急響。
5. 數(shù)據(jù)安全產(chǎn)品:對(duì)數(shù)據(jù)安全產(chǎn)品有深入理解,能夠獨(dú)立管理數(shù)據(jù)安全系統(tǒng)硬件、軟件,制定數(shù)據(jù)中臺(tái)、數(shù)據(jù)倉(cāng)庫(kù)、數(shù)據(jù)應(yīng)用等數(shù)據(jù)安全方案。推動(dòng)智能數(shù)據(jù)安全建設(shè),通過人工智能手段提升數(shù)據(jù)安全運(yùn)營(yíng)效率和能力。
6. 安全培訓(xùn)與意識(shí)提升:組織開展信息安全培訓(xùn)和宣傳活動(dòng),提升員工的信息安全意識(shí)和技能。定期對(duì)員工進(jìn)行信息安全知識(shí)考核,確保他們掌握必要的安全知識(shí);
7. 合規(guī)性管理:確保公司的信息安全管理工作符合國(guó)家和行業(yè)的法律法規(guī)要求。配合監(jiān)管部門進(jìn)行信息安全檢查和審計(jì)工作;
8. 其他支持:為其他部門和崗位提供信息安全技術(shù)支持和咨詢服務(wù)。
任職要求:
1. 信息安全、網(wǎng)絡(luò)空間安全及計(jì)算機(jī)等相關(guān)專業(yè)本科及以上學(xué)歷。有CISSP、CISA等安全證書者優(yōu)先。3年以上信息安全、數(shù)據(jù)安全等相關(guān)領(lǐng)域的工作經(jīng)驗(yàn);
2. 熟悉信息安全場(chǎng)景威脅和防控體系,有過事件應(yīng)急響應(yīng)/安全策略建設(shè)/數(shù)據(jù)安全運(yùn)營(yíng)等相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
3. 學(xué)習(xí)和思考能力強(qiáng),良好的溝通能力和團(tuán)隊(duì)協(xié)同能力,對(duì)新事物保有好奇心,并能快速適應(yīng)新環(huán)境;
4. 具備較好的英文聽說讀寫能力。