崗位職責:
1.負責公司信息安全管理體系建設(shè), 制定信息安全的策略、規(guī)范和標準, 并持續(xù)優(yōu)化與完善公司信息安全管理和技術(shù)保障體系;
2.負責公司全球信息安全戰(zhàn)略規(guī)劃推進, 制定信息安全工作制度、管理流程、技術(shù)規(guī)范和合規(guī)要求;
3.負責物理環(huán)境、網(wǎng)絡架構(gòu)、業(yè)務上云的安全規(guī)劃,對網(wǎng)絡、主機、應用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)進行安全風險評估和加固;
4.負責數(shù)據(jù)安全體系策略建立和實施、數(shù)據(jù)資產(chǎn)管理、組織各部門進行數(shù)據(jù)分類分級,建立全生命周期的數(shù)據(jù)安全運營管控;
5.負責公司敏感信息防泄漏以及數(shù)據(jù)的合規(guī)使用,包括海外數(shù)據(jù)安全合規(guī)方案;
6.負責信息安全事件響應,制定安全應急響應演練機制并推進演練及落地;
7.負責各類合規(guī)審計、安全審計、風險監(jiān)管、安全檢查等工作、以及公司安全認證資質(zhì)(等保、ISO27001、數(shù)據(jù)安全)等需求的落地實施
任職要求:
1.計算機相關(guān)專業(yè),5年以上甲方企業(yè)或大型連鎖消費行業(yè)安全運營相關(guān)經(jīng)驗優(yōu)先,具有海外信息安全體系建設(shè)經(jīng)驗優(yōu)先;
2. 熟悉網(wǎng)絡安全法、數(shù)據(jù)安全法等安全相關(guān)法律法規(guī)、行業(yè)的網(wǎng)絡安全相關(guān)標準/規(guī)范(如:27001、等級保護、風險評估規(guī)范、GDPR)等及解讀能力,及有至少1至2個項目落地使用的經(jīng)歷;
3. 熟悉系統(tǒng)、網(wǎng)絡以及應用相關(guān)的安全攻防知識;掌握系統(tǒng)安全配置、熟悉常見的網(wǎng)絡攻擊和預防方法;熟悉常見的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù),熟悉各類安全工具的使用、結(jié)果分析與安全配置;
4. 具備較強的信息安全、隱私保護風險評估和管理能力,能夠識別和評估各種信息安全和隱私保護風險,并制定相應的風險控制措施
5.具有良好的溝通能力、邏輯思維和團隊協(xié)作意識,有耐心,有責任感;較強的推進能力,項目管理能力,跨部門溝通能力;