1. 信息安全體系建設(shè)與優(yōu)化:負責(zé)制定和實施企業(yè)信息安全管理體系(如ISO27001等)的建設(shè)和持續(xù)優(yōu)化。從組織、崗位、安全制度、安全設(shè)施等方面負責(zé)信息安全體系的具體建設(shè)工作和安全體系評估工作;
2. 安全策略與制度制定:根據(jù)國家和行業(yè)的信息安全政策、法律法規(guī),制定和更新公司的信息安全策略和制度。監(jiān)督各項安全策略和制度的執(zhí)行情況,確保它們得到有效實施;
3. 數(shù)據(jù)安全體系建設(shè)與優(yōu)化:負責(zé)集團公司內(nèi)部數(shù)據(jù)安全體系建設(shè),工作規(guī)劃以及落地實施。
4. 數(shù)據(jù)安全風(fēng)險評估:負責(zé)集團公司數(shù)據(jù)安全風(fēng)險評估、應(yīng)急預(yù)案編制以及應(yīng)急響。
5. 數(shù)據(jù)安全產(chǎn)品:對數(shù)據(jù)安全產(chǎn)品有深入理解,能夠獨立管理數(shù)據(jù)安全系統(tǒng)硬件、軟件,制定數(shù)據(jù)中臺、數(shù)據(jù)倉庫、數(shù)據(jù)應(yīng)用等數(shù)據(jù)安全方案。推動智能數(shù)據(jù)安全建設(shè),通過人工智能手段提升數(shù)據(jù)安全運營效率和能力。
6. 安全培訓(xùn)與意識提升:組織開展信息安全培訓(xùn)和宣傳活動,提升員工的信息安全意識和技能。定期對員工進行信息安全知識考核,確保他們掌握必要的安全知識;
7. 合規(guī)性管理:確保公司的信息安全管理工作符合國家和行業(yè)的法律法規(guī)要求。配合監(jiān)管部門進行信息安全檢查和審計工作;
8. 其他支持:為其他部門和崗位提供信息安全技術(shù)支持和咨詢服務(wù)。
任職要求:
1. 信息安全、網(wǎng)絡(luò)空間安全及計算機等相關(guān)專業(yè)本科及以上學(xué)歷。有CISSP、CISA等安全證書者優(yōu)先。3年以上信息安全、數(shù)據(jù)安全等相關(guān)領(lǐng)域的工作經(jīng)驗;
2. 熟悉信息安全場景威脅和防控體系,有過事件應(yīng)急響應(yīng)/安全策略建設(shè)/數(shù)據(jù)安全運營等相關(guān)工作經(jīng)驗者優(yōu)先;
3. 學(xué)習(xí)和思考能力強,良好的溝通能力和團隊協(xié)同能力,對新事物保有好奇心,并能快速適應(yīng)新環(huán)境;
4. 具備較好的英文聽說讀寫能力。