岗位描述
岗位职责
1、负责年度规划制定、差距分析报告编写、工作总结汇报等。
2、负责对总部、机构和第三方进行安全检查、审计等相关工作。组织落实项目的申报、立项、实施、结题的全流程管理工作,负责项目交付、进度把控和质量管理等。
3、负责对接公司内外相关部门及单位,具备资源协调能力,统筹合作事项、协助资源调配、确保项目资源的有效整合。
4、负责协助开展内外部信息科技审计和风险控制工作,包括但不限于配合完成监管机构的信息科技检查,协助内外部审计团队完成IT审计有关的工作提供技术支持和协调;
5、制定和完善信息科技安全体系架构,建设相关制度、指标和要求,制定信息科技安全技术保障方案。
岗位要求
1、3-5年以上数据安全或信息安全相关工作经验。有保险、金融行业或大型企业数据安全治理经验者优先。
2、熟悉国家网络安全、数据安全及个人信息保护法律法规,以及金融保险行业监管要求。熟悉信息安全等级保护、ISO27001/ISO27701等标准体系。
3、有主导保险公司数据安全治理体系建设或重大数据安全项目实施经验者优先。
4、持有CISP(注册信息安全专业人员)、CISA(注册信息系统审计师)、CISSP(注册信息系统安全专家)、ISO27001审核员等证书者优先。