崗位職責:
1,負責協(xié)助搭建并持續(xù)優(yōu)化企業(yè)信息安全管理框架(如ISO 27001、等級保護),制定安全策略、操作流程及基線要求。
2,組織內(nèi)部安全審計,評估體系運行有效性,推動安全認證(如ISO 27001、ITIL)和整改措施落地。
3,執(zhí)行國內(nèi)外安全標準(如等保測評、GDPR)的合規(guī)審查,處理安全審計需求,整理公司合規(guī)文檔。
4,制定并執(zhí)行信息安全應(yīng)急響應(yīng)機制,信息安全事件處理、溯源并提出整改措施。
5,執(zhí)行并執(zhí)行信息安全風險管理制度、流程等。
6,制定員工安全培訓(xùn)計劃,組織案例宣傳、安全演練等活動,提升全員安全意識。
7,推動安全文化建設(shè),編寫安全白皮書、風險報告、安全事件處理報告等文檔,向管理層匯報安全狀況。
任職資格:
1. 大學(xué)本科學(xué)歷,信息安全、計算機、網(wǎng)絡(luò)工程、通信等相關(guān)專業(yè)優(yōu)先
2. 韓語精通,可作為工作語言
3. 有1-3年信息安全或IT審計經(jīng)驗,熟悉制造業(yè)、互聯(lián)網(wǎng)業(yè)務(wù)者優(yōu)先
4. 持有CISSP、CISP、CISA、ISO27001 LA等證書者優(yōu)先