崗位職責(zé):
1、信息安全管理體系:
負(fù)責(zé)集團(tuán)ISO 27001信息安全管理體系、DSMM(數(shù)據(jù)安全管理能力成熟度模型)相關(guān)體系的建設(shè)、優(yōu)化與認(rèn)證工作,確保各項標(biāo)準(zhǔn)得到有效運行,并持續(xù)改進(jìn)。
2、風(fēng)險評估與管理:
制定信息安全風(fēng)險評估框架,識別潛在的安全威脅,并制定相應(yīng)的管控方案,推動方案的實施。
3、項目安全保障:
針對核心研發(fā)項目,進(jìn)行專項信息安全風(fēng)險評估,制定并執(zhí)行管控措施,保障項目數(shù)據(jù)和信息的安全。
4、監(jiān)測預(yù)警與事件處置:
收集和分析信息安全情報,監(jiān)測預(yù)警集團(tuán)信息安全事件,對發(fā)現(xiàn)的可疑事件進(jìn)行分析、趨勢研判、核實確認(rèn),與審計監(jiān)察中心協(xié)同處置告警事件;
5、培訓(xùn)與演練:
負(fù)責(zé)組織和執(zhí)行信息安全應(yīng)急響應(yīng)與演練工作,包括個人信息保護(hù)、數(shù)據(jù)安全及網(wǎng)絡(luò)安全等方面。負(fù)責(zé)推動企業(yè)信息安全文化的建設(shè),開展員工信息安全意識培訓(xùn),提高全員的安全意識。
任職資格:
1、本科及以上學(xué)歷,計算機(jī)科學(xué)、信息安全或相關(guān)領(lǐng)域。
2、5年以上信息安全管理經(jīng)驗,具備大型企業(yè)信息安全工作經(jīng)驗者優(yōu)先。
3、熟悉信息安全管理體系(ISO 27001/NIST/等)、風(fēng)險評估方法和工具,掌握常見的安全威脅防御方法。
4、具備優(yōu)秀的分析和解決問題的能力,良好的溝通和協(xié)調(diào)能力,能夠在快節(jié)奏的環(huán)境中有效工作。
5、具備TISAX審核經(jīng)驗、信息系統(tǒng)審計經(jīng)驗優(yōu)先,擁有CISP、CISM、CISA證書優(yōu)先。