崗位職責:
1、信息安全管理體系:
負責集團ISO 27001信息安全管理體系、DSMM(數據安全管理能力成熟度模型)相關體系的建設、優化與認證工作,確保各項標準得到有效運行,并持續改進。
2、風險評估與管理:
制定信息安全風險評估框架,識別潛在的安全威脅,并制定相應的管控方案,推動方案的實施。
3、項目安全保障:
針對核心研發項目,進行專項信息安全風險評估,制定并執行管控措施,保障項目數據和信息的安全。
4、監測預警與事件處置:
收集和分析信息安全情報,監測預警集團信息安全事件,對發現的可疑事件進行分析、趨勢研判、核實確認,與審計監察中心協同處置告警事件;
5、培訓與演練:
負責組織和執行信息安全應急響應與演練工作,包括個人信息保護、數據安全及網絡安全等方面。負責推動企業信息安全文化的建設,開展員工信息安全意識培訓,提高全員的安全意識。
任職資格:
1、本科及以上學歷,計算機科學、信息安全或相關領域。
2、5年以上信息安全管理經驗,具備大型企業信息安全工作經驗者優先。
3、熟悉信息安全管理體系(ISO 27001/NIST/等)、風險評估方法和工具,掌握常見的安全威脅防御方法。
4、具備優秀的分析和解決問題的能力,良好的溝通和協調能力,能夠在快節奏的環境中有效工作。
5、具備TISAX審核經驗、信息系統審計經驗優先,擁有CISP、CISM、CISA證書優先。