崗位職責(zé):
1、信息安全管理體系:
負(fù)責(zé)集團(tuán)ISO 27001信息安全管理體系、DSMM(數(shù)據(jù)安全管理能力成熟度模型)相關(guān)體系的建設(shè)、優(yōu)化與認(rèn)證工作,確保各項(xiàng)標(biāo)準(zhǔn)得到有效運(yùn)行,并持續(xù)改進(jìn)。
2、風(fēng)險(xiǎn)評估與管理:
制定信息安全風(fēng)險(xiǎn)評估框架,識別潛在的安全威脅,并制定相應(yīng)的管控方案,推動方案的實(shí)施。
3、項(xiàng)目安全保障:
針對核心研發(fā)項(xiàng)目,進(jìn)行專項(xiàng)信息安全風(fēng)險(xiǎn)評估,制定并執(zhí)行管控措施,保障項(xiàng)目數(shù)據(jù)和信息的安全。
4、監(jiān)測預(yù)警與事件處置:
收集和分析信息安全情報(bào),監(jiān)測預(yù)警集團(tuán)信息安全事件,對發(fā)現(xiàn)的可疑事件進(jìn)行分析、趨勢研判、核實(shí)確認(rèn),與審計(jì)監(jiān)察中心協(xié)同處置告警事件;
5、培訓(xùn)與演練:
負(fù)責(zé)組織和執(zhí)行信息安全應(yīng)急響應(yīng)與演練工作,包括個(gè)人信息保護(hù)、數(shù)據(jù)安全及網(wǎng)絡(luò)安全等方面。負(fù)責(zé)推動企業(yè)信息安全文化的建設(shè),開展員工信息安全意識培訓(xùn),提高全員的安全意識。
任職資格:
1、本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全或相關(guān)領(lǐng)域。
2、5年以上信息安全管理經(jīng)驗(yàn),具備大型企業(yè)信息安全工作經(jīng)驗(yàn)者優(yōu)先。
3、熟悉信息安全管理體系(ISO 27001/NIST/等)、風(fēng)險(xiǎn)評估方法和工具,掌握常見的安全威脅防御方法。
4、具備優(yōu)秀的分析和解決問題的能力,良好的溝通和協(xié)調(diào)能力,能夠在快節(jié)奏的環(huán)境中有效工作。
5、具備TISAX審核經(jīng)驗(yàn)、信息系統(tǒng)審計(jì)經(jīng)驗(yàn)優(yōu)先,擁有CISP、CISM、CISA證書優(yōu)先。