1、承擔(dān)公司安全體系建設(shè)及安全防范相關(guān)工作,支持公司安全運(yùn)維服務(wù)工作?
2、公司信息安全意識(shí)、信息安全知識(shí)宣傳和培訓(xùn),協(xié)助各個(gè)業(yè)務(wù)部門(mén)信息安全建設(shè),評(píng)審與信息資產(chǎn)相關(guān)的合同、項(xiàng)目、業(yè)務(wù)系統(tǒng)等方案
3、負(fù)責(zé)安全事故的調(diào)查、分析及處理,并及時(shí)向上級(jí)如實(shí)匯報(bào),對(duì)整改工作進(jìn)行追蹤,直至閉環(huán)
4、監(jiān)控并審計(jì)員工上網(wǎng)行為、usb拷貝行為、外發(fā)郵件行為、FTP上傳行為、資產(chǎn)外發(fā)外攜行為、信息安全審計(jì)等
5、對(duì)線(xiàn)上業(yè)務(wù)或系統(tǒng)定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、漏洞掃描,積極推動(dòng)系統(tǒng)安全問(wèn)題的解決方案及落地工作
任職要求:?
1、三年以上工作經(jīng)驗(yàn),專(zhuān)科及以上學(xué)歷,計(jì)算機(jī)、信息技術(shù)、電子相關(guān)專(zhuān)業(yè),有CISSP、CISA、CISP、CIPT等證書(shū)者優(yōu)先
2、熟悉企業(yè)信息安全管理知識(shí),具備信息安全風(fēng)險(xiǎn)評(píng)估、ISMS體系建設(shè),信息安全風(fēng)險(xiǎn)管理,安全合規(guī)性管理,ISO27000安全運(yùn)行體系等知識(shí);?
3、熟悉國(guó)家相關(guān)保密管理規(guī)定者優(yōu)先考慮。有相關(guān)企業(yè)保密、信息安全管理工作經(jīng)驗(yàn)優(yōu)先。?
4、具有良好的溝通能力,團(tuán)隊(duì)精神及服務(wù)意識(shí),責(zé)任心強(qiáng),對(duì)新技術(shù)有較快的更新能力。