崗位職責:
1、負責根據公司信息安全戰略規劃,制定和更新集團信息安全管理制定、流程和標準,完善公司信息安全管理體系,推動安全策略標準在各領域的落地實施;
2、負責公司信息安全評估,識別潛在的信息安全風險,提出改進方案,并開展定期信息安全核查工作,對發現的問題進行持續追蹤,確保對應的整改落地;
3、負責公司內外部的信息安全審計和合規檢查工作,及時解決發現的風險問題和不合規行為,并提供相關的報告和跟進措施;
4、負責日常安全事件安全監控和應急響應工作,包括風險監測預警,應急響應,分析處置,追蹤溯源,以及重要期間安全保障工作,并提出改善建議,督促和跟進整改措施結果;
5、編制培訓宣傳材料,組織公司內部各項信息安全宣傳培訓活動,提高全員信息安全意識;
任職要求:
1、計算機科學、信息安全或相關專業背景優先;三年以上大型企業信息安全體系建設管理經驗者優先;
2、熟悉等級保護、ISO 27001、ISO 27701、ITIL、CMMI等管理體系,有ISO270001,SOC2等信息安全落地實踐經歷;
3、具備較強的信息安全、隱私保護風險評估和管理能力,能夠識別和評估各種信息安全和隱私保護風險,并制定相應的風險控制措施;
4、具備較強的溝通及協調能力,能夠有效地與各個部門和利益相關者合作,推動信息安全工作的落實和持續改進;
5、具有較強的文檔撰寫及語言表達能力,高度的工作熱情和責任感,工作細致、嚴謹,具有解決問題和判斷決策的快速反應能力。