崗位職責:
1.參與網(wǎng)絡安全、數(shù)據(jù)安全管理制度與流程體系建設和持續(xù)優(yōu)化;
2.負責與外部安全行業(yè)標準(27001、DSMM等)的持續(xù)對標,評估現(xiàn)有安全管控體系的不足,并制定與推動整改工作計劃;
3.負責軟件安全開發(fā)核查工作,參與內部項目安全需求設計與落地評估,項目上線前代碼安全檢查;
4.參與內外部網(wǎng)絡攻防演練;
5.負責等保測評工作,制定等保測評年度計劃,根據(jù)公安與上級單位要求進行落實;
6.負責內部員工意識培訓,通過線上線下多種形式持續(xù)提升員工安全意識;
7.FESCO編制。
任職要求:
1.大學本科及以上學歷,計算機或信息安全相關專業(yè),3年以上網(wǎng)絡信息安全相關工作經(jīng)驗;
2.具備軟件安全開發(fā)、等保測評工作相關經(jīng)驗;
3.熟悉各類網(wǎng)絡安全攻防技術及應用、熟悉常見的攻擊方法、滲透技術和防御技術及相應解決方案;
4.具備ISO27001等安全管理體系建設或網(wǎng)絡安全與數(shù)據(jù)安全管控風險評估項目經(jīng)驗為佳;
5.具有大型央企工作經(jīng)驗,能從集團視角協(xié)調和推動網(wǎng)絡安全工作在全集團落地者優(yōu)先考慮;
6.具備CISP-A、CISP-DSG等信息安全類專業(yè)認證資格者優(yōu)先考慮。