岗位职责
- 制定年度公司级网络、工控、数据、系统安全方案及计划,并落地实施与整改
- 依据ISO27001信息安全管理体系标准,负责公司整体信息安全技术体系建设及维护工作,借鉴国内外信息安全管理最佳实践经验,持续优化改进信息安全各个系统安全策略与标准
- 优化改进信息技术系统应急预案,进行信息安全风险管理,识别组织资产和其所面临风险,对风险采取相应的应对策略
- 根据公司相关单位的培训计划,完成公司安排的的所有培训,对公司相关人员进行信息安全培训和宣贯
职位要求
- 本科或以上学历,信息安全、计算机网络、计算机科学与技术等相关专业
- 8年以上信息安全管理工作经验,具备ISO27001、CISP、CISSP证书者优先,有海外信息安全合规实际操作经验者优先考虑
- 精通ISO27001信息安全管理体系,对信息安全体系和风险评估有较全面认识
- 熟练掌握GDPR,NIS2,Tisax、OT,DLP等
- 精通入侵检测的基本原理和技术,理解网络新技术及发展趋势
- 精通主流网络安全攻击手段及防护方法(如:ARP欺骗、DDOS攻击等)
- 能独立完成系统漏洞检查、安全检查、系统加固、应急响应等。
- 英语可作为工作语言