崗位職責(zé)
1. 用戶權(quán)限審閱團(tuán)隊(duì)管理與風(fēng)險(xiǎn)防控,領(lǐng)導(dǎo)團(tuán)隊(duì)成員開展用戶權(quán)限審閱工作,降低越權(quán)訪問的風(fēng)險(xiǎn),確保遵循公司政策規(guī)定以及相關(guān)的合規(guī)要求。
2. 用戶權(quán)限審閱工具的應(yīng)用拓展與對接,對多個(gè)應(yīng)用進(jìn)行全面評估,審慎篩選出適合接入用戶權(quán)限審閱工具的應(yīng)用,并積極推動(dòng)對接工作。
3. 審計(jì)支持與質(zhì)量保障,在審計(jì)工作中提供全方位的支持,確保在收到審計(jì)需求后,迅速、準(zhǔn)確地提供所需材料。
4. 積極推動(dòng)權(quán)限申請工具的安全審核,確保該工具在安全性能方面達(dá)到標(biāo)準(zhǔn)。
5. 信息安全解決方案本地化項(xiàng)目支持,從項(xiàng)目規(guī)劃、實(shí)施到優(yōu)化的各個(gè)階段提供專業(yè)支持。
6. 特權(quán)管理方案項(xiàng)目支持與交付,確保項(xiàng)目能夠按照預(yù)定的時(shí)間表,高質(zhì)量地交付成果。
任職要求
1. 具有本科及以上學(xué)歷,具備扎實(shí)的英語聽說讀寫能力,能夠熟練運(yùn)用英語進(jìn)行技術(shù)文檔閱讀、國際業(yè)務(wù)溝通以及與國外團(tuán)隊(duì)的協(xié)作交流等工作。
2. 擁有3 - 5年的IT從業(yè)經(jīng)驗(yàn)者優(yōu)先考慮,特別是在信息安全行業(yè)有從業(yè)經(jīng)驗(yàn)或者有審計(jì)支持工作經(jīng)歷的候選人更具優(yōu)勢。
3. 持有CISSP(注冊信息系統(tǒng)安全專家)、CISA(注冊信息系統(tǒng)審計(jì)師)證書者優(yōu)先。
4. 具備優(yōu)秀的溝通能力,能夠與不同部門的同事建立良好的合作關(guān)系,有效地進(jìn)行信息傳遞、協(xié)調(diào)工作和解決問題。