岗位描述
岗位职责:
1、参与建设公司级信息安全管理体系、制度及流程,结合不同业务场景开展风险评估并制定管理策略
2、定期开展信息安全合规检查,对违规行为提出处理意见及跟踪整改闭环
3、识别并解读客户信息安全管理要求,开展物理安全&电子安全建设及部署
4、熟悉主流安全技术产品及管理策略,包括但不限于DLP、加密、终端防护、访问控制等
5、组织开展信息安全培训及意识提升活动,推动全员信息安全
任职要求:
1、本科及以上学历,保密管理、信息安全、计算机相关专业优先
2、3年以上保密管理、信息安全管理工作经验
3、熟悉ISO27001信息安全体系标准与实施要点