| 设立背景 | 公司要守住数据安全底线,得有人专门盯漏洞、管风险、做演练。 | ||
|---|---|---|---|
| 核心职能 | 管体系落地、盯风险漏洞、搞培训、做审计、推合规动作。 | ||
| 工作内容 | 修漏洞、做演练、发通报、办培训、写材料、查系统、跑项目。 | ||
| 协作关系 | 和it部一起修系统,向信息总监汇报,配合法务看合规,帮业务部门防风险。 | ||
1.负责信息安全管理体系的完善和落地;
2.负责信息安全风险管理以及业务连续性管理工作;
3.负责员工信息安全意识培训工作;
4.负责信息安全日常管理类工作,并组织信息安全应急响应以及灾难恢复演练工作;
5.负责最新信息安全漏洞通报,跟进组织内部修复工作;
6.负责组织内部信息安全审计工作,负责信息安全合规、合法类落地相关工作;
7.负责跟进公司it类项目相关信息安全管理工作。
任职条件:
1.精通信息安全风险管理、信息安全审计类工作的管理与实施;
2.知识面广,熟悉虚拟化技术、云安全技术、大数据、物联网以及工业控制等新兴领域的安全管理框架及策略核查;
3.熟悉iso27001、《网络安全法》以及等保相关法规对管理框架的要求;
4.有较强的演说、文案撰写、信息处理能力;
5.能独立完成信息安全管理类项目的规划与实施;
5.具有cisp、cisa、cissp等证书者优先。
