崗位職責:
1.負責公司ISO27001信息安全管理體系建設(shè),按體系控制域設(shè)計、完善管理制度與流程;
2.負責公司信息安全風險識別,評估,監(jiān)測,反饋,處置,建立風險清單;
3.推動公司信息安全管理體系落地實施,信息安全宣導培訓,制定并監(jiān)督執(zhí)行各業(yè)務部門信息安全管理策略;
4.負責信息安全事件分析處理,及時響應突發(fā)信息安全事件;
5.持續(xù)改善公司信息安全管理,尋找公司信息安全優(yōu)化方案。
任職要求:
1.本科及以上學歷,信息安全、網(wǎng)絡安全、計算機相關(guān)專業(yè);
2.3年以上信息安全工作經(jīng)驗,至少1年制造業(yè)/工業(yè)領(lǐng)域安全經(jīng)驗;
3.具備良好的溝通協(xié)調(diào)能力,文件編輯能力;
4.熟悉ISO27001、等級保護,有合規(guī)落地經(jīng)驗;
5.持有CISSP、CISP、OSCP等安全認證者優(yōu)先