岗位描述
岗位职责
1.负责公司信息安全管理体系、制度、标准及流程的制定、审核、更新和维护。
2.识别公司 IT 系统、服务器、网络及基础架构中的安全风险,评估风险等级并制定改善方案。
3.参与信息安全项目的规划、实施和推进,跟踪安全措施落地情况。
4.负责信息安全管理系统及相关安全工具的日常运行、配置管理和维护。
5.负责信息安全事件的调查、分析、处置及再发防止对策的推进。
6.建立信息安全运营指标,开展安全数据收集、分析和定期报告,并推动持续改善。
7.根据公司年度计划和 IT 规划,完善安全架构、资源配置及风险预防措施。
8.配合开展信息安全审计、合规检查、安全培训及跨部门协调工作。
岗位要求
1.本科及以上学历,信息安全专业,1年以上信息安全相关工作经验。
2.具备网络安全、系统安全、数据安全、漏洞管理、访问控制及安全运营等相关知识和实践经验。
3.熟悉常见操作系统、网络设备及安全配置,具备安全风险识别、分析和改善能力。
4.有信息安全管理制度、流程建设或安全项目落地经验。
5.具备良好的逻辑分析、沟通协调、文档编写和项目推进能力。
6.熟悉 ISO 27001、等级保护、ITIL 等相关标准或管理流程者优先。
7.持有 CISSP、CISA、CISP、CCSK 等信息安全相关证书者优先。