崗位職責:
1.在數(shù)字化轉(zhuǎn)型背景下,靈活運用信息安全專業(yè)知識和方法,為外部客戶提供定制化的信息安全管理咨詢服務(wù)
2.識別信息安全風險,分析風險影響,制定合適的處置方案,幫助客戶改善風險管理的效率
3.基于國內(nèi)外主流信息安全標準,設(shè)計、實施基于風險的信息安全治理架構(gòu)、方針策略、制度規(guī)范及標準流程等
4負責客戶信息安全項目匯報,方案輸出等工作
崗位要求:
1.5年以上信息安全咨詢相關(guān)工作經(jīng)驗
2.熟悉主流信息安全及運維管理標準并有相關(guān)項目咨詢經(jīng)驗,包括但不限于ISO27001,ISO20000,ISO22301,ISO27701、等
保2.0、信息安全監(jiān)管要求等,同時具備ISO27001/SO20000/TIL項目落地經(jīng)驗者優(yōu)先
3獲得相關(guān)領(lǐng)域認證例如CISA、CISM,CISP、CISSP、CIPM等資質(zhì)等
4.良好的客戶服務(wù)理念,工作責任心強,注重團隊合作
5具備較強的邏輯思維能力,具備較強的PPT編寫能力,可獨立與客戶高層溝通及匯報
6.對AI安全框架,相關(guān)技術(shù)標準,落地實踐有一定了解,具備AI與信息安全交叉領(lǐng)域研究或?qū)嵺`背景優(yōu)先
7.可以適應(yīng)短期出差要求