岗位描述
【岗位职责】
1、为客户提供专业的信息安全和数据安全咨询服务,主要为信息安全风险评估、数据分类分级、合规评估、重要数据安全评估等咨询服务;
2、协助客户设计信息安全保障相关制度、流程和预案等;
3、撰写和更新信息安全相关文档。
【任职要求】
1、本科及以上,3-5年安全相关经验;
2、熟练掌握等保 2.0(GB/T 22239)、GB/T 20984-2022、ISO27001、DCMM等信息安全和数据安全标准,具有信息安全风险评估经验,能独立完成合规差距分析并完成评估报告编写;
3、可独立完成或带领项目组成员完成信息安全风险评估、数据分类分级、数据安全风险评估等项目交付工作;
4、具备运营商行业评估经验优先,例如定级备案、双新评估等;
5、具备优秀的沟通表达能力,能撰写技术文档和汇报材料;
6、具备跨部门合作的能力,能够高效协作。
加分项:
熟悉金融、电信等特定行业的数据安全合规要求,有相关行业工作经验者。