崗位職責(zé):
1.負(fù)責(zé)配合公司開展對信息安全與信息化風(fēng)險進(jìn)行檢查和審計;
2.負(fù)責(zé)組織信息安全自查和內(nèi)審工作,對安全規(guī)范和要求各落地情況進(jìn)行檢查,查找安全工作不足之并提出糾正和預(yù)防措施;
3.負(fù)責(zé)根據(jù)監(jiān)管、上級單位要求及公司制度制定審計策略,對安全工作執(zhí)行效果進(jìn)行評價;負(fù)責(zé)對信息安全事故進(jìn)行調(diào)查、評估損失并采取措施避免重復(fù)發(fā)生。
任職要求:
1.碩士及以上學(xué)歷,計算機(jī)及相關(guān)專業(yè),具備3年以上網(wǎng)絡(luò)安全合規(guī)、審計工作或安全制度建設(shè)經(jīng)驗(yàn);
2.掌握信息安全審計基礎(chǔ)知識,熟悉信息安全基本原理、方法和技能;
3.掌握信息安全風(fēng)險評估基本原理、方法和技能;
4.具備CISP、CISA、CISSP證書其一。