岗位描述
1.协助参与集团信息安全管理制度体系运行,依据ISO27001和等级保护要求,修订全集团信息安全管理制度和流程,明确安全策略、规范、基线和评估要求。
2.协助参与集团信息安全检查,包括等级保护测评、信息安全风险评估、网络安全审查、监管机构信息安全自查等,推动信息安全管理措施的落地执行。
3.协助开展信息安全的宣传培训工作,提升全员信息安全防护水平和安全意识。
4.参与信息安全技术方案实施,信息安全事件监控预警及处置工作;
5.完成领导交办的其他工作。
任职要求:
1.硕士研究生及以上学历,信息安全、计算机科学与技术、通信工程、审计或相关专业优先;
2.熟悉信息技术和信息安全相关知识,了解常见网络攻击的方式、风险和防护思路;
3.能熟练使用AI、智能体快速学习并解决实际问题;
4.持有信息安全工程师、CISP-PTE、安全厂商认证等优先,参与过信息安全竞赛并获取成绩的优先;
5.具备良好的逻辑思维、数据整理及文字撰写能力,沟通能力强,有较强的责任心。