崗位職責(zé):
1.負(fù)責(zé)相關(guān)安全制度、技術(shù)規(guī)范的制定及修訂,定期組織開(kāi)展網(wǎng)絡(luò)安全制度落實(shí)情況檢查;
2.落實(shí)信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)要求,落實(shí)網(wǎng)絡(luò)安全重大活動(dòng)保障工作;
3.組織開(kāi)展安全意識(shí)教育培訓(xùn),開(kāi)展各分/子公司網(wǎng)絡(luò)安全管理與考核;
4.組織開(kāi)展信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)處理活動(dòng)安全評(píng)估,開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)與處置,建設(shè)與運(yùn)維數(shù)據(jù)安全技術(shù)平臺(tái);
5.完成上級(jí)交辦的其它工作。
任職要求:
1.網(wǎng)絡(luò)安全、信息安全、電子信息工程、通信工程等相關(guān)專(zhuān)業(yè);
2.熟悉國(guó)家網(wǎng)絡(luò)和數(shù)據(jù)安全相關(guān)法律法規(guī),以及公安部、網(wǎng)信辦、國(guó)家金融監(jiān)督管理總局等監(jiān)管機(jī)構(gòu)關(guān)于網(wǎng)絡(luò)和數(shù)據(jù)安全政策制度文件要求;具備編制網(wǎng)絡(luò)和數(shù)據(jù)安全管理制度體系文件及相關(guān)技術(shù)規(guī)范的能力;
3.掌握安全合規(guī)要求,具備行業(yè)標(biāo)準(zhǔn)知識(shí)(如《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》等),開(kāi)展過(guò)信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)、iso27001信息安全管理體系認(rèn)證等工作的優(yōu)先;
4.具備跨部門(mén)協(xié)同與流程整合能力,能將安全制度嵌入組織核心業(yè)務(wù)流程(如研發(fā)、采購(gòu)、人力資源),避免“安全孤島”,實(shí)現(xiàn)安全與業(yè)務(wù)的深度融合;
5.具備安全事件復(fù)盤(pán)、合規(guī)審計(jì)、技術(shù)演進(jìn)的分析能力,能持續(xù)優(yōu)化制度內(nèi)容,保持制度的有效性和適應(yīng)性;
6.熟悉常見(jiàn)網(wǎng)絡(luò)攻擊方法以及應(yīng)對(duì)方法,能組織開(kāi)展網(wǎng)絡(luò)安全意識(shí)教育培訓(xùn);
7.具備金融保險(xiǎn)機(jī)構(gòu)網(wǎng)絡(luò)安全管理相關(guān)工作經(jīng)驗(yàn)者優(yōu)先。