崗位職責(zé):
1、保密管理體系建設(shè)與維護(hù):
(1)負(fù)責(zé)建立、完善并持續(xù)優(yōu)化公司保密管理體系,制定、修訂保密管理制度、流程及操作規(guī)范;
(2)推動(dòng)保密管理體系與公司現(xiàn)有質(zhì)量管理、信息安全等體系的融合,確保體系有效運(yùn)行。
2、保密漏洞篩查與風(fēng)險(xiǎn)評(píng)估:
(1)定期開(kāi)展保密風(fēng)險(xiǎn)識(shí)別、評(píng)估與排查,針對(duì)涉密人員、涉密場(chǎng)所、涉密設(shè)備及涉密信息流轉(zhuǎn)等環(huán)節(jié)進(jìn)行系統(tǒng)性漏洞篩查;
(2)對(duì)發(fā)現(xiàn)的風(fēng)險(xiǎn)隱患提出整改建議,并跟蹤落實(shí)整改情況,確保閉環(huán)管理。
3、涉密文件與信息管理:
(1)熟練掌握并執(zhí)行公司涉密文件管理控制程序,負(fù)責(zé)涉密文件的生成、標(biāo)識(shí)、傳遞、存儲(chǔ)、銷毀等全生命周期管理;
(2)監(jiān)督各部門涉密信息處理流程的合規(guī)性,防止泄密事件發(fā)生。
4、保密培訓(xùn)與宣傳教育:
(1)組織策劃公司保密宣傳教育活動(dòng),針對(duì)不同崗位人員開(kāi)展針對(duì)性的保密制度與實(shí)操培訓(xùn);
(2)提升全員保密意識(shí),確保員工熟悉并遵守保密管理制度。
5、保密技術(shù)防護(hù)支持:
(1)參與公司保密技術(shù)防護(hù)措施的規(guī)劃與實(shí)施,協(xié)同信息技術(shù)部門落實(shí)涉密信息系統(tǒng)的安全管控要求;
(2)對(duì)保密設(shè)施、設(shè)備的使用與管理進(jìn)行監(jiān)督指導(dǎo)。
6、應(yīng)急響應(yīng)與事件處理:
(1)制定保密事件應(yīng)急預(yù)案,組織應(yīng)急演練;
(2)在發(fā)生保密違規(guī)或疑似泄密事件時(shí),牽頭開(kāi)展調(diào)查、取證與分析,并推動(dòng)后續(xù)處置與改進(jìn)。
7、內(nèi)外審計(jì)與檢查配合:
(1)迎接客戶或第三方機(jī)構(gòu)的保密檢查與審計(jì),組織內(nèi)部自查自糾。
(2)對(duì)審計(jì)中發(fā)現(xiàn)的問(wèn)題制定整改計(jì)劃并推動(dòng)落實(shí)。
任職要求:
1、本科及以上學(xué)歷,信息安全、保密管理、計(jì)算機(jī)、法律等相關(guān)專業(yè)優(yōu)先;
2、三年以上企業(yè)保密管理、信息安全或合規(guī)相關(guān)工作經(jīng)驗(yàn),高新技術(shù)行業(yè)背景者優(yōu)先;
3、熟悉國(guó)家保密法律法規(guī)、行業(yè)保密標(biāo)準(zhǔn)及管理體系
4、具備較強(qiáng)的風(fēng)險(xiǎn)識(shí)別、分析與管控能力,能夠獨(dú)立開(kāi)展保密漏洞排查;
5、熟練操作辦公軟件及保密管理相關(guān)系統(tǒng)工具;
6、具備良好的溝通協(xié)調(diào)能力和文檔編寫能力,責(zé)任心強(qiáng),原則性強(qiáng)。