崗位職責:
1.負責推動落實公司系統(tǒng)、網(wǎng)絡、應用等方面的安全策略、規(guī)范、標準和流程。
2.負責研發(fā)項目安全評估,及時發(fā)現(xiàn)安全風險并預防。
3.負責互聯(lián)網(wǎng)及移動應用系統(tǒng)的安全管理工作,對風險狀況進行安全分析與評估,提出安全提升建議方案。
4.負責網(wǎng)絡安全等級保護與監(jiān)管要求的關基密評工作的測評、整改跟蹤工作。
5.負責防泄密安全管理工作,完善流程申請操作維護等閉環(huán)安全管理體系,跟進持續(xù)維護防泄密安全平臺。
6.組織信息安全風險評估、監(jiān)控、報告工作。
7.完成上級領導交辦的其他工作。
任職要求:
1.本科及以上學歷,計算機應用及相關專業(yè),2年以上IT類工作經(jīng)驗。
2.了解金融行業(yè)信息科技安全架構、信息安全技術。
3.熟悉信息安全相關標準、體系,如網(wǎng)絡安全等級保護2.0、ISO27001等。
4.熟悉安全相關法律法規(guī),如《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、等保2.0等。
5.具備security+、CISA、CISP、CISSP或其他安全認證者優(yōu)先。
工作經(jīng)驗年限要求:
1年及以上信息安全工作經(jīng)驗為最佳