一、崗位職責:
1.負責信息科技風險管理的體系搭建、制度制定及流程優化,開展信
息科技風險評估,識別系統、數據、網絡安全等方向的潛在風險,并
提出有效控制措施,完成風險化解。
2.負責網絡安全風險防控工作,構建縱深防御體系,制定網絡安全防
護策略,開展網絡安全架構設計與加固。
3.負責開展關鍵信息基礎設施保護工作,開展管理規劃、體系建設與
運營、關基合規檢測等工作,落實《關鍵信息基礎設施保護條例》等
法規要求。
4.跟蹤國內外信息科技風險趨勢及監管動態,定期輸出風險報告并提
出管理建議。
二、崗位要求:
1.碩士研究生及以上學歷,計算機、電子、通信等相關專業的背景,
35 周歲以下。
2.5 年以上信息科技風險管理或網絡安全工作經驗,其中至少 2 年關
鍵信息基礎設施保護實戰經驗(金融、能源、通信等行業優先)。
3.精通《網絡安全法》《數據安全法》《關基保護條例》等法規,熟
悉 GB/T 39204-2022 等關基標準,掌握信息科技風險管理框架及監管
要求,具備風險評估實踐經驗,具備獨立開展風險分析能力。
4.具備國家級網絡安全攻防演練實戰防守經驗,熟悉主流安全防護技
術,持有 CISSP、CISA、CISP 等認證者優先
5.需要具備良好的協調能力、自主性、抗壓性和持續學習能力。