崗位職責(zé):
1.參與網(wǎng)絡(luò)安全、數(shù)據(jù)安全管理制度與流程體系建設(shè)和持續(xù)優(yōu)化;
2.負(fù)責(zé)與外部安全行業(yè)標(biāo)準(zhǔn)(27001、DSMM等)的持續(xù)對(duì)標(biāo),評(píng)估現(xiàn)有安全管控體系的不足,并制定3.負(fù)責(zé)軟件安全開發(fā)核查工作,參與內(nèi)部項(xiàng)目安全需求設(shè)計(jì)與落地評(píng)估,項(xiàng)目上
4.參與內(nèi)外部網(wǎng)絡(luò)攻防演練;
5.負(fù)責(zé)等保測(cè)評(píng)工作,制定等保測(cè)評(píng)年度計(jì)劃,根據(jù)公安與上級(jí)單位要求進(jìn)行落
6.負(fù)責(zé)內(nèi)部員工意識(shí)培訓(xùn),通過線上線下多種形式持續(xù)提升員工安全意識(shí)。
7.FESCO編制。
任職要求
1.大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)或信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)信息安全相關(guān)工作經(jīng)驗(yàn);
2.具備軟件安全開發(fā)、等保測(cè)評(píng)工作相關(guān)經(jīng)驗(yàn);
3.熟悉各類網(wǎng)絡(luò)安全攻防技術(shù)及應(yīng)用、熟悉常見的攻擊方法、滲透技術(shù)和防御技術(shù)及相應(yīng)解決方案;
4.具備ISO27001等安全管理體系建設(shè)或網(wǎng)絡(luò)安全與數(shù)據(jù)安全管控風(fēng)險(xiǎn)評(píng)估項(xiàng)目經(jīng)驗(yàn)為佳;
5.具有大型央企工作經(jīng)驗(yàn),能從集團(tuán)視角協(xié)調(diào)和推動(dòng)網(wǎng)絡(luò)安全工作在全集團(tuán)落地者優(yōu)先考慮;
6.具備CISP-A、CISP-DSG等信息安全類專業(yè)認(rèn)證資格者優(yōu)先考慮。