崗位職責(zé):
1、負(fù)責(zé)信息安全風(fēng)險(xiǎn)評估、信息系統(tǒng)審計(jì)和信息安全管理體系建設(shè)等的咨詢服務(wù)。
2、負(fù)責(zé)公司信息安全服務(wù)項(xiàng)目的實(shí)施工作,如信息安全管理體系建設(shè)、信息系統(tǒng)審計(jì)、風(fēng)險(xiǎn)評估等的實(shí)施工作。
?3、負(fù)責(zé)安全服務(wù)項(xiàng)目售前支持工作。
4、根據(jù)客戶需求編寫信息安全解決實(shí)施方案,并按照技術(shù)方案安排實(shí)施工作。
?5、協(xié)助公司咨詢項(xiàng)目的招投標(biāo)工作,包括投標(biāo)文件設(shè)計(jì)、現(xiàn)場投標(biāo)、投標(biāo)應(yīng)答、講解與答疑等;
6、負(fù)責(zé)信息安全、信息安全體系建設(shè)、信息系統(tǒng)審計(jì)等方面的培訓(xùn)工作。
任職要求:
?1、計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專業(yè)??萍耙陨蠈W(xué)歷;
2、兩年以上IT服務(wù)或信息安全從業(yè)經(jīng)驗(yàn),至少1年的信息安全咨詢服務(wù)經(jīng)驗(yàn);
?3、熟悉國內(nèi)外信息安全相關(guān)標(biāo)準(zhǔn)、規(guī)范及模型,對信息安全技術(shù)體系規(guī)劃設(shè)計(jì)和實(shí)施等方面有全面的理解和實(shí)踐積累,并有信息安全管理體系(ISMS)評估、建設(shè)、實(shí)施經(jīng)驗(yàn);
4、熟悉信息安全風(fēng)險(xiǎn)評估的理論、過程、方法,并參信息安全行業(yè)的風(fēng)險(xiǎn)評估項(xiàng)目;
?5、熟悉主流的IT基礎(chǔ)架構(gòu)平臺(tái)、信息安全技術(shù)和產(chǎn)品,并具備相應(yīng)的信息安全防護(hù)解決方案的規(guī)劃能力;
6、良好的團(tuán)隊(duì)精神和敬業(yè)精神及較強(qiáng)的溝通能力;
?7、良好的溝通能力和文檔撰寫能力,能夠適應(yīng)短時(shí)間出差。
優(yōu)先條件:
?1、具有ISO27001、ISO20000、CBCP、BS25999、CISSP、CISP、CISA、ITIL、CCNP、CCIE、信息安全工程師(軟考)、等保測評師等資格證書者優(yōu)先。