職責(zé)說明:
1.負(fù)責(zé)推動(dòng)和優(yōu)化總部及各事業(yè)部信息安全體系的策劃和運(yùn)作;
2.負(fù)責(zé)總部及各事業(yè)部信息安全風(fēng)險(xiǎn)評(píng)估管理;
3.負(fù)責(zé)總部及各事業(yè)部信息安全審計(jì)工作;
4.負(fù)責(zé)分解、消化客戶信息安全管理要求,并提供安全解決方案;
5.負(fù)責(zé)總部及各事業(yè)部信息安全培訓(xùn)、宣導(dǎo)和巡查,定期出具信息安全報(bào)告;
6.負(fù)責(zé)推動(dòng)網(wǎng)絡(luò)安全系統(tǒng),以及系統(tǒng)安全系統(tǒng)推廣等
崗位要求 :
1、大專及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)畢業(yè),2年以上信息安全體系管理工作經(jīng)驗(yàn);
2、熟悉信息安全體系和安全標(biāo)準(zhǔn),對(duì)信息安全體系和安全風(fēng)險(xiǎn)評(píng)估有較全面的認(rèn)識(shí);
3、熟悉防火墻、IDS、IPS、漏洞評(píng)估工具、防病毒系統(tǒng)、監(jiān)控產(chǎn)品等;
4、熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn);
5. 具備ISO27001相關(guān)知識(shí),有信息安全從業(yè)經(jīng)驗(yàn),有行業(yè)資質(zhì)認(rèn)證(CISP、CISA、CISSP、)者優(yōu)先考慮;