工作職責(zé):
1、負(fù)責(zé)組織并協(xié)助部門(mén)制定統(tǒng)一的IT基礎(chǔ)設(shè)計(jì)、主機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)相關(guān)、個(gè)人信息保護(hù)安全策略,實(shí)施、監(jiān)控、報(bào)告和歸檔。
2、負(fù)責(zé)組織并協(xié)助部門(mén)制定信息系統(tǒng)安全管理制度,并每年組織一次安全制度體系的合理性和適用性審定,完成相關(guān)整改工作并留痕。
3、負(fù)責(zé)督促項(xiàng)目管理人員項(xiàng)目方案設(shè)計(jì)時(shí)同步安全設(shè)計(jì),審核和實(shí)施信息系統(tǒng)安全保護(hù)和安全防范技術(shù)方案,參與信息系統(tǒng)規(guī)劃與建設(shè)。
4、負(fù)責(zé)組織規(guī)劃部門(mén)信息安全架構(gòu),制定安全策略并督促實(shí)施;
5、負(fù)責(zé)安全技術(shù)研究、測(cè)試和安全產(chǎn)品的管理;
6、負(fù)責(zé)項(xiàng)目中的安全漏洞閉環(huán)管理,維護(hù)安全漏洞跟蹤情況表;
7、負(fù)責(zé)業(yè)務(wù)系統(tǒng)、辦公系統(tǒng)的安全監(jiān)控:通過(guò)安全工具和平臺(tái)分析監(jiān)控?cái)?shù)據(jù)、系統(tǒng)日志,發(fā)現(xiàn)存在的安全隱患,提出優(yōu)化和解決的辦法,確保系統(tǒng)的安全性;
8、負(fù)責(zé)組織信息系統(tǒng)安全防范、編寫(xiě)應(yīng)急預(yù)案、組織應(yīng)急演練并留檔。不定期檢查各個(gè)應(yīng)急計(jì)劃是否完整覆蓋各個(gè)重要系統(tǒng),督促完善應(yīng)急計(jì)劃工作。
9、負(fù)責(zé)協(xié)助制訂和管理部門(mén)事件報(bào)告流程的。
10、負(fù)責(zé)規(guī)范部門(mén)各環(huán)節(jié)中使用的操作手冊(cè)、工作文檔、模板,匯總形成部門(mén)的標(biāo)準(zhǔn)文檔。
11、負(fù)責(zé)組織部門(mén)及公司員工信息安全培訓(xùn),制定培訓(xùn)計(jì)劃,安排培訓(xùn)內(nèi)容;
12、負(fù)責(zé)系統(tǒng)測(cè)試、上線安全檢查;
13、負(fù)責(zé)安全工作過(guò)程中,與外部組織、內(nèi)部部門(mén)間的協(xié)調(diào)、溝通、解釋;
14、負(fù)責(zé)分析提交部門(mén)信息安全報(bào)告;
部門(mén)領(lǐng)導(dǎo)安排的其他工作。
任職資格:
1.本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)、信息安全等相關(guān)專業(yè)方向;
2.3年以上信息安全崗位工作經(jīng)驗(yàn),有CISP、CISSP等安全證書(shū);
3.熟悉網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)安全防護(hù)、應(yīng)用安全防護(hù)等相關(guān)安全產(chǎn)品;熟悉信息安全管理,熟悉信息安全體系框架(ISO27001),熟悉安全監(jiān)控、掃描、數(shù)據(jù)脫敏等安全工具;熟悉網(wǎng)絡(luò)安全法、等級(jí)保護(hù)、分級(jí)保護(hù)等法律法規(guī);
4.品行端正、保密意識(shí)強(qiáng),具有良好職業(yè)素養(yǎng),無(wú)不良安全履歷;
5.具有較強(qiáng)的文字表達(dá)能力、溝通協(xié)調(diào)能力、應(yīng)變能力及創(chuàng)新精神。