崗位職責(zé):
1.負(fù)責(zé)公司ISO27001信息安全管理體系建設(shè),按體系控制域設(shè)計、完善管理制度與流程;
2.負(fù)責(zé)公司信息安全風(fēng)險識別,評估,監(jiān)測,反饋,處置,建立風(fēng)險清單;
3.推動公司信息安全管理體系落地實施,信息安全宣導(dǎo)培訓(xùn),制定并監(jiān)督執(zhí)行各業(yè)務(wù)部門信息安全管理策略;
4.負(fù)責(zé)信息安全事件分析處理,及時響應(yīng)突發(fā)信息安全事件;
5.持續(xù)改善公司信息安全管理,尋找公司信息安全優(yōu)化方案。
任職要求:
1.本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全、計算機(jī)相關(guān)專業(yè);
2.3年以上信息安全工作經(jīng)驗,至少1年制造業(yè)/工業(yè)領(lǐng)域安全經(jīng)驗;
3.具備良好的溝通協(xié)調(diào)能力,文件編輯能力;
4.熟悉ISO27001、等級保護(hù),有合規(guī)落地經(jīng)驗;
5.持有CISSP、CISP、OSCP等安全認(rèn)證者優(yōu)先