崗位職責(zé):
1、參與企業(yè)信息系統(tǒng)的信息安全管理、風(fēng)險(xiǎn)評(píng)估,制定信息安全策略以及相關(guān)流程、規(guī)范;
2、組織制定、修訂有關(guān)信息安全管理的規(guī)章制度,確保可執(zhí)行性和與公司政策的符合性;
3、參與公司信息安全技術(shù)架構(gòu)體系的規(guī)劃、建設(shè)、實(shí)施、維護(hù)和優(yōu)化;
4、負(fù)責(zé)企業(yè)內(nèi)部IT環(huán)境的各系統(tǒng)、各層次、全員工、全信息的信息安全監(jiān)督、評(píng)估和審計(jì),并提出安全要求并落實(shí)執(zhí)行,定期進(jìn)行檢查和評(píng)估,并持續(xù)改進(jìn);
職位要求:
1、熟悉網(wǎng)絡(luò)信息安全、體系、流程、審計(jì)等安全標(biāo)準(zhǔn);
2、熟悉風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)、系統(tǒng)安全測(cè)評(píng)等方面的內(nèi)容;
3、熟悉tcp/ip協(xié)議,主流操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)及網(wǎng)絡(luò)安全設(shè)備的審計(jì)標(biāo)準(zhǔn),了解相關(guān)計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備的硬件知識(shí);
4、?擁有CISA,CISP,CISSP認(rèn)證的優(yōu)先考慮。