岗位职责
- 负责完善事务所整体信息安全体系,制定与完善信息安全体系制度及流程管理;
- 负责信息安全策略、制度、流程在全公司的宣贯,督促并监控信息安全流程所涉及的各个部门的流程和制度的执行情况,推动制度整体落地工作;
- 分析国家信息安全法律法规、监管制度、标准规范,制定合规方案,确保符合监管要求;
- 负责信息安全管理体系年度认证,同步开展差距分析、风险评估、制度修订等优化工作。维护,实现办公安全、漏洞治理、数据安全治理、纵深防御等的体系化安全建设;
- 负责信息安全事件、漏洞的日常监控、响应和分析处置,解决安全问题;
- 保障业务系统和数据的安全,负责业务系统数据的备份、恢复和灾备演练。
职位要求
- 计算机技术/信息安全等相关专业本科(全日制)及以上学历;
- 有CISSP、CISM、CRISC、CISA、等相关安全认证优先考虑;
- 3年以上信息安全体系建设或运营经验,熟悉信息安全法律法规、监管要求和标准;
- 熟悉安全防护机制,具备分析判断攻击行为,具备入侵分析和漏洞分析能力,对护网有一定的认识理解;
- 信息安全应急预案及应急计划的制定和管理能力,包括对应急预案及应急计划的制定、维护、宣导和组织演练等,以降低突发事件可能对信息系统产生的影响;
- 拥有大型企业内外网渗透测试经验和公有云安全产品运维经验;
- 熟悉邮件安全治理,具有丰富的邮件安全防护的实施和运维经验;
- 抗压性强,有很强的分析问题和解决问题的能力,有强烈的责任心以及团队合作意识;
- 熟悉业界安全/隐私标准及规范:如ISO/IEC27001、CIS基准、GDPR、网络安全法、数据安全法等。