1、有合規審計方面的經驗或者自己根據一些最佳時間或者合規要求有自己的想法(這塊不能只依賴于27001,還需要有根據實際業務場景制定的一些計劃,或者開展的一些專項審計工作);
2、根據監管要求及信息安全相關法律法規,開展內部自查,主導內部安全風險評估與合規性檢查,發現并推進整改,同步制定相應的防范措施和計劃;
3、配合并支持內、外部合規性安全審計,負責將合規要求與技術控制進行對接、溝通與解讀,及時推進內部落實;
4、與內部各業務部門密切合作,對合規要求進行落地,提供關于合規性的指導和建議,降低業務合作風險;
5、主導員工合規性培訓和安全意識宣傳活動,提高員工的安全意識和遵從度,擴大安全內部影響力;
6、要求有一定的寫作能力(后期的審計報告、檢查報告、總結報告等各類報告需要寫)
職位要求:
1、大學專科及以上學歷;
2、在安全合規、活動策劃或安全意識培訓方面有實際的工作經驗優先;
3、熟悉安全行業主流標準,如個人信息保護法、數據安全法、ISO27001、ISO27701、等級保護、GDPR等;
4、具備出色的溝通和協調能力,能夠與不同層級和團隊進行有效的合作;
5、夠獨立工作,具備解決復雜問題的思路和想法;
6、有相關安全認證(例如CISSP、CISA、ISO27001L
A等)者優先考慮。