崗位職責(zé):
????1.?根據(jù)國(guó)家法律法規(guī)和監(jiān)管要求,建立清算總中心信息科技風(fēng)險(xiǎn)管理的策略、框架體系、制度規(guī)范及流程,并推動(dòng)實(shí)施;
????2.建立并維護(hù)清算總中心信息科技風(fēng)險(xiǎn)監(jiān)測(cè)指標(biāo)體系,持續(xù)評(píng)價(jià)信息科技風(fēng)險(xiǎn)管理狀況,促進(jìn)風(fēng)險(xiǎn)管理能力的提升;
????3.開(kāi)展信息科技風(fēng)險(xiǎn)評(píng)估工作,定期對(duì)清算總中心信息系統(tǒng)開(kāi)展?jié)B透測(cè)試和漏洞挖掘等技術(shù)評(píng)估,根據(jù)評(píng)估結(jié)果提出風(fēng)險(xiǎn)控制及安全加固建議,督促控制措施的落實(shí)并評(píng)價(jià)措施的有效性;
????4.關(guān)注并跟蹤信息科技相關(guān)風(fēng)險(xiǎn),發(fā)現(xiàn)風(fēng)險(xiǎn)及時(shí)預(yù)警。參與重點(diǎn)保障時(shí)期的風(fēng)險(xiǎn)排查、應(yīng)對(duì)、處置、保障工作;
????5.負(fù)責(zé)風(fēng)險(xiǎn)管理信息系統(tǒng)建設(shè);
????6.落實(shí)領(lǐng)導(dǎo)交辦的其他工作。
????任職要求:
????1.具有3年以上信息安全相關(guān)工作經(jīng)驗(yàn),2年以上金融業(yè)信息安全或信息科技風(fēng)險(xiǎn)管理相關(guān)工作經(jīng)驗(yàn),參與過(guò)信息科技風(fēng)險(xiǎn)管理體系設(shè)計(jì)及落地實(shí)施者優(yōu)先;
????2.對(duì)網(wǎng)絡(luò)安全法及相關(guān)法規(guī)標(biāo)準(zhǔn)有較深理解,具有扎實(shí)的網(wǎng)絡(luò)、計(jì)算機(jī)和信息安全技術(shù)知識(shí),具備獨(dú)立開(kāi)展風(fēng)險(xiǎn)評(píng)估和滲透測(cè)試的能力,參與過(guò)網(wǎng)絡(luò)攻防實(shí)戰(zhàn)或比賽者優(yōu)先;
????3.具有較好的溝通和協(xié)調(diào)能力、學(xué)習(xí)能力以及技術(shù)研究和分析能力,良好的語(yǔ)言文字表達(dá)能力;
????4.具備CRISC、CISP、CISSP及CISA及其他信息安全資質(zhì)認(rèn)證優(yōu)先;
????5.熱愛(ài)本職工作,正直、責(zé)任心強(qiáng),人際關(guān)系良好;
??????????6.身體健康,能適應(yīng)較大工作強(qiáng)度及短期出差;