崗位職責:
1) 負責業(yè)務范圍內信息安全架構,實施信息安全管理體系的建設;
2) 保障IT基礎設施安全運營與合規(guī)需求,監(jiān)控與管理各工具平臺安全告警和處置;
3) 負責公司數(shù)據(jù)安全治理,包括數(shù)據(jù)分類分級管理、數(shù)據(jù)加密、隱私管理、數(shù)據(jù)出入境等。識別、評估、跟蹤和優(yōu)化數(shù)據(jù)安全風險;
4) 與各IT團隊以及第三方緊密合作,提供集成設施安全監(jiān)督和咨詢支持,為業(yè)務單位和內部項目提供IT安全咨詢;
5) 負責信息安全態(tài)勢的運營,包括對網絡攻擊、病毒、漏洞等安全問題響應及處置,并開展事件溯源及后續(xù)跟蹤 ;
6) 負責公司內部的信息安全培訓和意識教育;
7) 定期向信息安全委員會進行工作匯報。
任職要求:
1) 學歷要求:本科以及以上學歷
2) 專業(yè)要求:信息安全或計算機等相關專業(yè)
3) 工作經歷: 3 年以上工作經驗,其中2 年以上本崗位相關工作經驗。
4) 專業(yè)能力/知識要求:2年集團性企業(yè)信息安全工作經驗
5) 通用能力要求:具有較強的分析能力
6) 領導/管理能力要求:良好的溝通能力,較強的團隊領導力和影響力
7) 軟性能力要求(如性格/工作技巧/品德/文化匹配等):
8) 掌握 Python、Shell 等腳本語言,用于自動化安全檢測和運維工作。熟悉滲透測試工具、漏洞掃描工具等的使用。
9) 了解 ISO27000、等保 2.0 等信息安全管理體系和標準,能夠依據(jù)標準進行安全體系建設和評估。
10) 其他必需要求:
a) 具有 ISO27001 體系認證、網絡安全等級保護等經驗,具有基礎架構實施/運營相關經驗;
b) 具備數(shù)據(jù)安全治理項目經驗,熟悉 GDPR,CCPA者優(yōu)先。
c) 具有數(shù)據(jù)防泄漏項目經驗,精通數(shù)據(jù)防泄漏產品架構及原理,有安全廠家或大型甲方經驗優(yōu)先。
崗位關鍵詞:
信息安全,安全防護 / 防御,安全事件響應,風險評估 / 審計