1、负责制定、更新和推动实施公司的信息安全策略、制度、流程和指南,确保其符合国家网络安全法律法规、行业监管要求以及国际标准;
2、主导或参与公司信息安全相关资质的申请和维护工作,如等级保护测评、ISO27001认证等。负责应对内外部合规性审计,协调资源对不符合项进行整改并跟踪闭环;
3、定期组织开展信息安全风险评估、数据安全风险评估及个人信息保护影响评估,识别系统架构、业务流程和数据生命周期中的安全风险,并推动落实风险控制措施;
4、将法律法规和标准要求转化为具体、可执行的技术控制措施或管理规范;
5、组织内部安全意识宣传和培训活动,提升员工的安全意识和合规遵从度。
1、专科及以上学历,计算机科学、信息安全、通信等相关专业;
2、具备3年及以上信息安全相关领域的工作经验;
3、熟悉国内外信息安全法律法规、政策标准,深刻理解ISO27001、NIST CSF等信息安全管理框架;
4、理解网络、系统、数据库、常见安全漏洞的原理,了解数据加密、脱敏、访问控制、数据防泄漏等主流数据安全技术的原理和应用场景;
5、具备出色的沟通协调能力和跨部门推动能力,能够将合规要求推动落地;
6、能持续关注监管动态、安全趋势和新型风险,并快速学习适应。