崗位職責(zé)
1、執(zhí)行公司風(fēng)控合規(guī)委員會(huì)關(guān)于信息安全的相關(guān)決議,轉(zhuǎn)化為具體實(shí)施方案,并且維護(hù)公司信息安全整體策略,推動(dòng)策略在全公司范圍內(nèi)實(shí)施,完善信息安全管理體系(如 ISO27001),確保體系有效運(yùn)行;
2、定期對(duì)公司各業(yè)務(wù)部門信息安全狀況進(jìn)行全面評(píng)估,識(shí)別安全風(fēng)險(xiǎn)與漏洞,指導(dǎo)、協(xié)助業(yè)務(wù)部門落實(shí)信息安全問題整改,跟蹤整改進(jìn)度與效果,建立信息安全評(píng)估指標(biāo)體系,量化分析各部門安全管理水平;
3、負(fù)責(zé)調(diào)查處理公司內(nèi)違反信息安全規(guī)定的行為,收集證據(jù)、出具調(diào)查報(bào)告并提出處理建議,營(yíng)造良好安全氛圍,對(duì)關(guān)鍵供應(yīng)商的信息安全行為進(jìn)行評(píng)估;
4、設(shè)計(jì)并實(shí)施信息安全相關(guān)培訓(xùn)課程,覆蓋新員工入職培訓(xùn)、全員保密意識(shí)培訓(xùn)等,并且通過多樣化渠道(如海報(bào)、內(nèi)訓(xùn)、案例分享)開展安全宣導(dǎo),推動(dòng)全員保密文化形成;
5、與業(yè)務(wù)部門、技術(shù)團(tuán)隊(duì)、外部供應(yīng)商等多方主體溝通協(xié)作,推動(dòng)跨部門安全工作落地。
任職要求
1、碩士及以上學(xué)歷,信息安全專業(yè)或計(jì)算機(jī)、軟件或法律相關(guān)專業(yè)等相關(guān)專業(yè)優(yōu)先;
2、具備較強(qiáng)的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神,能夠與不同部門的人員進(jìn)行有效的溝通和協(xié)作;
3、 具有較強(qiáng)的學(xué)習(xí)能力和責(zé)任心,工作認(rèn)真細(xì)致,能夠承受一定的工作壓力,具備良好的時(shí)間管理能力和多任務(wù)處理能力。