1、承擔(dān)公司安全體系建設(shè)及安全防范相關(guān)工作,支持公司安全運(yùn)維服務(wù)工作?
2、公司信息安全意識、信息安全知識宣傳和培訓(xùn),協(xié)助各個業(yè)務(wù)部門信息安全建設(shè),評審與信息資產(chǎn)相關(guān)的合同、項目、業(yè)務(wù)系統(tǒng)等方案
3、負(fù)責(zé)安全事故的調(diào)查、分析及處理,并及時向上級如實匯報,對整改工作進(jìn)行追蹤,直至閉環(huán)
4、監(jiān)控并審計員工上網(wǎng)行為、usb拷貝行為、外發(fā)郵件行為、FTP上傳行為、資產(chǎn)外發(fā)外攜行為、信息安全審計等
5、對線上業(yè)務(wù)或系統(tǒng)定期進(jìn)行安全風(fēng)險評估、滲透測試、漏洞掃描,積極推動系統(tǒng)安全問題的解決方案及落地工作
任職要求:?
1、三年以上工作經(jīng)驗,專科及以上學(xué)歷,計算機(jī)、信息技術(shù)、電子相關(guān)專業(yè),有CISSP、CISA、CISP、CIPT等證書者優(yōu)先
2、熟悉企業(yè)信息安全管理知識,具備信息安全風(fēng)險評估、ISMS體系建設(shè),信息安全風(fēng)險管理,安全合規(guī)性管理,ISO27000安全運(yùn)行體系等知識;?
3、熟悉國家相關(guān)保密管理規(guī)定者優(yōu)先考慮。有相關(guān)企業(yè)保密、信息安全管理工作經(jīng)驗優(yōu)先。?
4、具有良好的溝通能力,團(tuán)隊精神及服務(wù)意識,責(zé)任心強(qiáng),對新技術(shù)有較快的更新能力。