崗位職責
1.制度體系建設
制定/修訂企業信息化管理制度(含網絡安全、數據安全、系統運維等)
建立標準化信息安全管理流程
維護制度文件版本及合規性審查
2.安全管控
定期開展系統安全配置檢查(AD域、防火墻、服務器權限等)
執行網絡安全滲透測試與風險評估
主導網絡安全等級保護測評
監控數據泄露風險并建立應急響應機制
3.合規管理
主導ISO27001、GDPR等認證籌備
對接網絡安全法、數據安全法合規審查
管理第三方供應商安全評估
準備各類審計(如IT審計、上市合規)支持材料
4.項目管理
牽頭網絡安全建設項目實施
統籌IT項目合規性審查
管理安全設備采購(防火墻、WAF等)技術驗證
5.培訓宣貫
設計分層級網絡安全培訓體系
開展釣魚郵件演練等實戰培訓
制作安全知識手冊/警示案例
硬性條件:
計算機/信息安全相關專業本科及以上
3年以上制造業信息安全相關經驗
熟悉等保2.0、ISO27001標準體系
具有CISSP/CISP/CISA至少一項認證
具備滲透測試或安全運維實戰經驗
優先條件:
有上市企業合規審計經驗
熟悉工業控制系統(工控安全)
軟性能力:
出色的跨部門協調能力
能將技術語言轉化為管理制度
具備培訓演講感染力