工作職責(zé)
1.參與編制、維護(hù)公司信息安全體系制度和規(guī)范,建立終端、系統(tǒng)、網(wǎng)絡(luò)等各類(lèi)信息系統(tǒng)、設(shè)備安全基線標(biāo)準(zhǔn)、安全策略,并實(shí)施監(jiān)督、檢查;
2.根據(jù)對(duì)應(yīng)安全管理要求,負(fù)責(zé)審核公司各項(xiàng)IT資產(chǎn)運(yùn)維管理過(guò)程及對(duì)應(yīng)過(guò)程性文檔,并跟進(jìn)關(guān)閉問(wèn)題,完善對(duì)應(yīng)過(guò)程性管理文檔;
3.協(xié)助各部門(mén)做好業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估,落實(shí)業(yè)務(wù)風(fēng)控在可接受范圍;
4.開(kāi)展IT審計(jì)工作,包括ISO27001體系內(nèi)審、終端、系統(tǒng)、網(wǎng)絡(luò)等方面,提出持續(xù)改善建議并監(jiān)督有效實(shí)施;
5.接洽和組織各項(xiàng)外部門(mén)相關(guān)安全審計(jì),包括但不限于協(xié)調(diào)各業(yè)務(wù)單位進(jìn)行資料的準(zhǔn)備、審核和對(duì)對(duì)外提供,保障公司順利通過(guò)客戶及第三方審核;
6、加密、桌管軟件策略的制定和維護(hù)
任職要求
1、大型制造業(yè)5年以上信息安全經(jīng)驗(yàn),熟悉信息安全領(lǐng)域的法律法規(guī)及合規(guī)要求,對(duì)ISO27001、等保、合規(guī)性有相關(guān)經(jīng)驗(yàn);掌握信息安全審計(jì)(內(nèi)審、第三方審核)等相關(guān)經(jīng)驗(yàn)
2、熟悉信息安全體系,有風(fēng)險(xiǎn)評(píng)估經(jīng)驗(yàn)
3、熟悉企業(yè)終端、網(wǎng)絡(luò)、信息系統(tǒng)安全基線標(biāo)準(zhǔn),有相關(guān)項(xiàng)目經(jīng)驗(yàn)
4、了解基礎(chǔ)網(wǎng)絡(luò)與信息安全技術(shù),熟悉信息安全管控系統(tǒng)如桌管、加密、殺毒的權(quán)限變更、巡檢、風(fēng)險(xiǎn)預(yù)警等
5、有良好的職業(yè)操守和責(zé)任心,有較強(qiáng)的溝通協(xié)調(diào)能力與服務(wù)意識(shí),具有良好的文件編寫(xiě)能力。