工作內(nèi)容:
1、負責ISO 27001/TISAX運維及認證
2、負責GDPR合規(guī)體系的導入
3、客戶稽核、日?;说膽獙皢栴}整改
4、體系制度文件的編制,修訂與發(fā)行
5、資安相關(guān)要求的推動與落地實施
6、資安教育訓練的組織與開展
7、監(jiān)管要求的響應與實施
8、主管交辦其他工作事項
職位要求:
1、本科及以上學歷,信息安全、網(wǎng)絡工程、計算機科學與技術(shù)等相關(guān)專業(yè),CET4
2、擁有2年以上信息安全領域相關(guān)工作經(jīng)驗,熟悉ISO 27001:2022、TISAX標準條款或GDPR法規(guī),能夠完成體系文件的編制、修訂與管控工作;
3、掌握信息安全風險評估方法,涵蓋資產(chǎn)識別、威脅分析、脆弱性評估等環(huán)節(jié),能獨立撰寫風險評估報告和體系審核報告;具備應對27001&TISAX,客戶稽核之實戰(zhàn)經(jīng)驗;
4、持有 CISA、CISP、ISO 27001 Leader Auditor證書者予以優(yōu)先考慮;
5、具備良好的聽說讀寫能力,能英語清晰、準確地傳達體系相關(guān)要求,協(xié)調(diào)跨部門推進安全管控措施的有效落地。
6、有意愿前往德國,墨西哥出差,適應國際工作環(huán)境
7、工作積極、勤奮、主動的工作態(tài)度;富有進取精神和敬業(yè)精神,擁有良好的團隊合作精神;具備較強的溝通協(xié)調(diào)能力。