崗位職責
1、理解和承接業(yè)務安全需求,參與制定公司信息安全方針與目標 設計信息安全中長期規(guī)劃,制定安全技術路線
2、理解和貫徹信息安全政策,確保組織信息安全目標的實現(xiàn),參與建立和優(yōu)化信息安全管理體系;監(jiān)督和評估信息安全風險,確保安全措施的執(zhí)行和改進。
3、承接信息安全審計,能夠識別并評估運營業(yè)務中的信息安全風險,并積極推動風險的處置工作。
4、承接信息安全運營,通過數(shù)據(jù)分析識別出存在的問題,決策改進方案,提升安全能力。
5、對信息安全行業(yè)內的發(fā)展及新技術有理解與探索,能夠對信息安全需求進行技術方案設計、驗證與落地;承接開展安全項目實施與建議工作。
任職資格任職要求
1、熟悉ISO27001等體系架構,對IT、OT的信息安全控制點、關鍵技術有深入理解和應用經驗。
2、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等。
3、熟悉項目管理體系的流程、過程控制。有優(yōu)秀的文檔水平和溝通能力。
4、對于主流的信息安全工具有深度使用。