1、有合規(guī)審計(jì)方面的經(jīng)驗(yàn)或者自己根據(jù)一些最佳時間或者合規(guī)要求有自己的想法(這塊不能只依賴于27001,還需要有根據(jù)實(shí)際業(yè)務(wù)場景制定的一些計(jì)劃,或者開展的一些專項(xiàng)審計(jì)工作);
2、根據(jù)監(jiān)管要求及信息安全相關(guān)法律法規(guī),開展內(nèi)部自查,主導(dǎo)內(nèi)部安全風(fēng)險(xiǎn)評估與合規(guī)性檢查,發(fā)現(xiàn)并推進(jìn)整改,同步制定相應(yīng)的防范措施和計(jì)劃;
3、配合并支持內(nèi)、外部合規(guī)性安全審計(jì),負(fù)責(zé)將合規(guī)要求與技術(shù)控制進(jìn)行對接、溝通與解讀,及時推進(jìn)內(nèi)部落實(shí);
4、與內(nèi)部各業(yè)務(wù)部門密切合作,對合規(guī)要求進(jìn)行落地,提供關(guān)于合規(guī)性的指導(dǎo)和建議,降低業(yè)務(wù)合作風(fēng)險(xiǎn);
5、主導(dǎo)員工合規(guī)性培訓(xùn)和安全意識宣傳活動,提高員工的安全意識和遵從度,擴(kuò)大安全內(nèi)部影響力;
6、要求有一定的寫作能力(后期的審計(jì)報(bào)告、檢查報(bào)告、總結(jié)報(bào)告等各類報(bào)告需要寫)
職位要求:
1、大學(xué)??萍耙陨蠈W(xué)歷;
2、在安全合規(guī)、活動策劃或安全意識培訓(xùn)方面有實(shí)際的工作經(jīng)驗(yàn)優(yōu)先;
3、熟悉安全行業(yè)主流標(biāo)準(zhǔn),如個人信息保護(hù)法、數(shù)據(jù)安全法、ISO27001、ISO27701、等級保護(hù)、GDPR等;
4、具備出色的溝通和協(xié)調(diào)能力,能夠與不同層級和團(tuán)隊(duì)進(jìn)行有效的合作;
5、夠獨(dú)立工作,具備解決復(fù)雜問題的思路和想法;
6、有相關(guān)安全認(rèn)證(例如CISSP、CISA、ISO27001L
A等)者優(yōu)先考慮。