崗位職責(zé)
1、理解和承接業(yè)務(wù)安全需求,參與制定公司信息安全方針與目標(biāo) 設(shè)計信息安全中長期規(guī)劃,制定安全技術(shù)路線
2、理解和貫徹信息安全政策,確保組織信息安全目標(biāo)的實現(xiàn),參與建立和優(yōu)化信息安全管理體系;監(jiān)督和評估信息安全風(fēng)險,確保安全措施的執(zhí)行和改進(jìn)。
3、承接信息安全審計,能夠識別并評估運營業(yè)務(wù)中的信息安全風(fēng)險,并積極推動風(fēng)險的處置工作。
4、承接信息安全運營,通過數(shù)據(jù)分析識別出存在的問題,決策改進(jìn)方案,提升安全能力。
5、對信息安全行業(yè)內(nèi)的發(fā)展及新技術(shù)有理解與探索,能夠?qū)π畔踩枨筮M(jìn)行技術(shù)方案設(shè)計、驗證與落地;承接開展安全項目實施與建議工作。
任職資格任職要求
1、熟悉ISO27001等體系架構(gòu),對IT、OT的信息安全控制點、關(guān)鍵技術(shù)有深入理解和應(yīng)用經(jīng)驗。
2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3、熟悉項目管理體系的流程、過程控制。有優(yōu)秀的文檔水平和溝通能力。
4、對于主流的信息安全工具有深度使用。