崗位職責(zé)
1.透過設(shè)計和提出滿足客戶目標(biāo)的安全解決方案,為客戶提供專業(yè)的安全咨詢服務(wù)
2.了解客戶的 IT 挑戰(zhàn)和安全需求,并從資訊安全的技術(shù)和售前角度向開發(fā)團(tuán)隊提供建議和意見
3.指導(dǎo)對所有系統(tǒng)及業(yè)務(wù)流程進(jìn)行持續(xù)、積極主動的風(fēng)險評估;以非技術(shù)性和成本效益分析的方式,向高階管理層傳達(dá)風(fēng)險及風(fēng)險緩解建議,以供決策參考
4.透過定期對連接到公司網(wǎng)路的伺服器進(jìn)行漏洞掃描,確保漏洞得到有效管理;并支援其他部門確保符合 ISO 27001 和 PCI DSS 等監(jiān)管要求
5.評估安全事件,確定是否需要采取應(yīng)對措施以及采取何種措施,并就敏感資訊外泄問題協(xié)調(diào)公司的應(yīng)對措施
6.協(xié)助并進(jìn)行內(nèi)部和客戶的安全風(fēng)險評估和審計
任職要求
1.持有電腦科學(xué)/資訊科技或相關(guān)學(xué)科的學(xué)位或以上學(xué)歷,或具備相當(dāng)于香港學(xué)歷框架(QF)第5級的資格
2.擁有4-5 年電腦和網(wǎng)路基礎(chǔ)設(shè)施、作業(yè)系統(tǒng)、應(yīng)用軟體開發(fā)、專案管理、合規(guī)性和風(fēng)險管理等方面的豐富資訊技術(shù)經(jīng)驗
3.具備良好的安全規(guī)劃與設(shè)計知識與經(jīng)驗,熟悉各種技術(shù)/解決方案
4.擁有專業(yè)認(rèn)證CISSP、CCSK、CCSP、CISA、CISM 等將獲優(yōu)先考慮
5.至少持有 CISSP、ISO/IEC27001 LA、CISM 和 CEH 其中的一項認(rèn)證
6.需要具備良好的溝通能力以及編寫技術(shù)規(guī)范的熟練程度
7.流利的英語和中文的聽說讀寫能力
8.具備創(chuàng)造性和批判性思維,有責(zé)任心
9.經(jīng)驗較少的候選人將被考慮擔(dān)任安全分析師
10.工作地點﹕香港