崗位職責:
1.?根據(jù)公司戰(zhàn)略,對公司的信息網(wǎng)絡(luò)安全體系進行規(guī)劃,并以項目管理的方式進行相關(guān)信息安全技術(shù)的引入實施;
2.?建立公司安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu),制定各種規(guī)范制度,并負責監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運行;
3.?負責內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對;
4.?負責對公司信息系統(tǒng)的用戶、角色、權(quán)限的合理性的審核與校正工作;
5.?負責對所有信息系統(tǒng)的日志進行定期審核,并督促相關(guān)職能部門履行其管理職責;
6.?負責對外信息發(fā)布渠道、流程的安全審核工作;
7.?負責對整體IT信息架構(gòu)安全隱患的挖掘、追蹤與消除;對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練。
任職要求:
1、具有信息安全業(yè)內(nèi)知名公司相關(guān)專業(yè)崗位經(jīng)驗
?2、具有CISSP/CISP/ISO27001LA/CISA/PMP?等相關(guān)認證者優(yōu)先;
3、5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗,其中在大型IT企業(yè)不少于3年信息安全崗位負責?人(網(wǎng)絡(luò)及信息安全);
4、參與過重大信息化項目建設(shè);