工作职责
总体职责:理解信息安全管理体系ISO27001,编写信息安全公告文件。
可能的工作内容:
1.负责信息安全管理体系、流程、制度的设计和优化,保证管理制度的合理性和落地性;
2.负责公司内外部信息安全审计的规划与执行,应对外部体系审核,就审核问题进行排查与整改;
3.理解监管文件,翻译成落地实施细则
4.编写管理体系实施要求公告
岗位要求
1.本科及以上学历,5年工作经验(可选)
2.熟悉ISO27000信息安全管理体系,具备实施经验
3.有较强的学习能力与沟通能力,较好的文案能力及规划能力
4.具有此类证书最好(可选)。
5.熟悉金融机构的IT业务优先考虑(可选)