【崗位職責(zé)】
1、負(fù)責(zé)公司信息安全體系的規(guī)劃、建設(shè),不局限于安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn);
2、負(fù)責(zé)公司信息安全軟硬件系統(tǒng)的規(guī)劃、建設(shè)和運(yùn)維,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全,運(yùn)營安全、業(yè)務(wù)連續(xù)件及容災(zāi)等多個角度設(shè)計(jì)集團(tuán)安全架構(gòu);
3、負(fù)責(zé)公司信息安全日常工作,保證業(yè)務(wù)連續(xù)性,防止數(shù)據(jù)泄密,確保信息安全;
4、負(fù)責(zé)開展信息安全培訓(xùn),提高全員信息安全意識,監(jiān)督并控制公司信息安全風(fēng)險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負(fù)責(zé)信息安全工作檢查、稽核、信息安全事件處置,安全審計(jì),并協(xié)助安全事件的追溯。
【任職要求】
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全相關(guān)專業(yè);英語聽說讀寫流利;
2、有3年以上信息安全工程師實(shí)際工作經(jīng)驗(yàn),熟悉信息安全體系、IS027000等信息安全知識,有相關(guān)安全認(rèn)證優(yōu)先考慮,有國際客戶經(jīng)驗(yàn)者優(yōu)先;
3、熟悉信息安全相關(guān)政策標(biāo)準(zhǔn)及整體安全體系架構(gòu),掌握信息安全時事,掌握滲透測試步驟、方法和流程,熟練使用相關(guān)滲透測試工具;
4、能夠獨(dú)立完成備種系統(tǒng)(主機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)庫等系統(tǒng))的日志審計(jì)與事件處理,要有應(yīng)急響應(yīng)實(shí)戰(zhàn)經(jīng)驗(yàn);具有良好的項(xiàng)目管理能力,能獨(dú)立承相技術(shù)方案及相關(guān)過程文檔的編制;
5、具備良好的組織、溝通能力及團(tuán)隊(duì)合作精神,能適應(yīng)較高強(qiáng)度的工作。