崗位職責(zé):
1.?根據(jù)公司戰(zhàn)略,對(duì)公司的信息網(wǎng)絡(luò)安全體系進(jìn)行規(guī)劃,并以項(xiàng)目管理的方式進(jìn)行相關(guān)信息安全技術(shù)的引入實(shí)施;
2.?建立公司安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行;
3.?負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對(duì);
4.?負(fù)責(zé)對(duì)公司信息系統(tǒng)的用戶、角色、權(quán)限的合理性的審核與校正工作;
5.?負(fù)責(zé)對(duì)所有信息系統(tǒng)的日志進(jìn)行定期審核,并督促相關(guān)職能部門履行其管理職責(zé);
6.?負(fù)責(zé)對(duì)外信息發(fā)布渠道、流程的安全審核工作;
7.?負(fù)責(zé)對(duì)整體IT信息架構(gòu)安全隱患的挖掘、追蹤與消除;對(duì)信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練。
任職要求:
1、具有信息安全業(yè)內(nèi)知名公司相關(guān)專業(yè)崗位經(jīng)驗(yàn)
?2、具有CISSP/CISP/ISO27001LA/CISA/PMP?等相關(guān)認(rèn)證者優(yōu)先;
3、5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn),其中在大型IT企業(yè)不少于3年信息安全崗位負(fù)責(zé)?人(網(wǎng)絡(luò)及信息安全);
4、參與過重大信息化項(xiàng)目建設(shè);