崗位職責(zé):
1.負(fù)責(zé)公司信息安全管理體系建設(shè), 制定信息安全的策略、規(guī)范和標(biāo)準(zhǔn), 并持續(xù)優(yōu)化與完善公司信息安全管理和技術(shù)保障體系;
2.負(fù)責(zé)公司全球信息安全戰(zhàn)略規(guī)劃推進(jìn), 制定信息安全工作制度、管理流程、技術(shù)規(guī)范和合規(guī)要求;
3.負(fù)責(zé)物理環(huán)境、網(wǎng)絡(luò)架構(gòu)、業(yè)務(wù)上云的安全規(guī)劃,對(duì)網(wǎng)絡(luò)、主機(jī)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估和加固;
4.負(fù)責(zé)數(shù)據(jù)安全體系策略建立和實(shí)施、數(shù)據(jù)資產(chǎn)管理、組織各部門進(jìn)行數(shù)據(jù)分類分級(jí),建立全生命周期的數(shù)據(jù)安全運(yùn)營管控;
5.負(fù)責(zé)公司敏感信息防泄漏以及數(shù)據(jù)的合規(guī)使用,包括海外數(shù)據(jù)安全合規(guī)方案;
6.負(fù)責(zé)信息安全事件響應(yīng),制定安全應(yīng)急響應(yīng)演練機(jī)制并推進(jìn)演練及落地;
7.負(fù)責(zé)各類合規(guī)審計(jì)、安全審計(jì)、風(fēng)險(xiǎn)監(jiān)管、安全檢查等工作、以及公司安全認(rèn)證資質(zhì)(等保、ISO27001、數(shù)據(jù)安全)等需求的落地實(shí)施
任職要求:
1.計(jì)算機(jī)相關(guān)專業(yè),5年以上甲方企業(yè)或大型連鎖消費(fèi)行業(yè)安全運(yùn)營相關(guān)經(jīng)驗(yàn)優(yōu)先,具有海外信息安全體系建設(shè)經(jīng)驗(yàn)優(yōu)先;
2. 熟悉網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等安全相關(guān)法律法規(guī)、行業(yè)的網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)/規(guī)范(如:27001、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估規(guī)范、GDPR)等及解讀能力,及有至少1至2個(gè)項(xiàng)目落地使用的經(jīng)歷;
3. 熟悉系統(tǒng)、網(wǎng)絡(luò)以及應(yīng)用相關(guān)的安全攻防知識(shí);掌握系統(tǒng)安全配置、熟悉常見的網(wǎng)絡(luò)攻擊和預(yù)防方法;熟悉常見的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù),熟悉各類安全工具的使用、結(jié)果分析與安全配置;
4. 具備較強(qiáng)的信息安全、隱私保護(hù)風(fēng)險(xiǎn)評(píng)估和管理能力,能夠識(shí)別和評(píng)估各種信息安全和隱私保護(hù)風(fēng)險(xiǎn),并制定相應(yīng)的風(fēng)險(xiǎn)控制措施
5.具有良好的溝通能力、邏輯思維和團(tuán)隊(duì)協(xié)作意識(shí),有耐心,有責(zé)任感;較強(qiáng)的推進(jìn)能力,項(xiàng)目管理能力,跨部門溝通能力;