崗位職責:
1.負責公司ISO27001信息安全管理體系建設,按體系控制域設計、完善管理制度與流程;
2.負責公司信息安全風險識別,評估,監測,反饋,處置,建立風險清單;
3.推動公司信息安全管理體系落地實施,信息安全宣導培訓,制定并監督執行各業務部門信息安全管理策略;
4.負責信息安全事件分析處理,及時響應突發信息安全事件;
5.持續改善公司信息安全管理,尋找公司信息安全優化方案。
任職要求:
1.本科及以上學歷,信息安全、網絡安全、計算機相關專業;
2.3年以上信息安全工作經驗,至少1年制造業/工業領域安全經驗;
3.具備良好的溝通協調能力,文件編輯能力;
4.熟悉ISO27001、等級保護,有合規落地經驗;
5.持有CISSP、CISP、OSCP等安全認證者優先