崗位職責(zé)及工作內(nèi)容
1、負(fù)責(zé)客戶的信息安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,安全咨詢、應(yīng)急響應(yīng)等相關(guān)內(nèi)容項(xiàng)目實(shí)施,把控項(xiàng)目進(jìn)度及服務(wù)質(zhì)量,對(duì)項(xiàng)目的工作方法及質(zhì)量進(jìn)行改進(jìn);
2、負(fù)責(zé)項(xiàng)目移動(dòng)應(yīng)用程序安全合規(guī)技術(shù)檢測(cè),定期向客戶和部門領(lǐng)導(dǎo)進(jìn)行工作匯報(bào)和總結(jié)工作進(jìn)度與計(jì)劃;
3、協(xié)助完成重點(diǎn)業(yè)務(wù)場(chǎng)景下用戶個(gè)人信息保護(hù)評(píng)估服務(wù),對(duì)存在的安全風(fēng)險(xiǎn)進(jìn)行閉環(huán)追蹤管理;
4、配合省級(jí)公司到下屬公司開展個(gè)人信息保護(hù)專項(xiàng)檢查工作
5、獨(dú)立完成對(duì)客戶的技術(shù)支持和應(yīng)急事件的處理。
專業(yè)知識(shí)及技能:
1、具備1年及以上信息安全類系統(tǒng)日常維護(hù)工作經(jīng)驗(yàn)或信息安全類項(xiàng)目工作經(jīng)驗(yàn);
2、具備標(biāo)準(zhǔn)化模板、制度編制能力;
3、了解信息安全、數(shù)據(jù)安全相關(guān)法規(guī)、政策、標(biāo)準(zhǔn)和理論,熟悉國(guó)家數(shù)據(jù)安全保護(hù)相關(guān)政策和標(biāo)準(zhǔn);
4、具有良好的團(tuán)隊(duì)合作精神和責(zé)任心,學(xué)習(xí)能力強(qiáng);
5、熟悉網(wǎng)絡(luò)與信息安全或數(shù)據(jù)安全相關(guān)產(chǎn)品及技術(shù):
6、有CISSP,CISP,CISAW,CCE等網(wǎng)絡(luò)、系統(tǒng)、安全認(rèn)證證書者優(yōu)先。