工作内容:
1.信息安全体系运营:依据 ISO27001、等保等标准更新安全制度,管理信息资产,开展风险评估并推动改善。
2.安全事件响应:全流程处置一般及较大级别安全事件,参与重大事件处置,事后复盘并提出改进措施。
3.安全审计监督:开展内部安全审核,检查安全控制措施落地,配合外部审计工作。
4.安全意识建设:制定并执行年度安全培训计划,策划宣传活动,提升全员安全意识。
5.数据保护与 DLP 运营:落地数据分类分级、加密等保护措施,部署运营 DLP 系统,防范数据泄露。
6.AI 安全运营:运用 AI 优化安全运营流程,评估 AI 应用风险,建立 AI 安全规则。
任职要求:
1.学历专业 :本科及以上学历,信息安全、网络安全、计算机等相关专业。
2.工作经验 :3 年以上信息安全运营、体系管理等相关工作经验,具备独立负责安全项目的完整经验。
3.精通 ISO27001、等保、ISO27701 等安全标准;
4.熟悉安全事件响应流程、安全审计方法;
5.了解数据保护法规,熟悉 DLP 系统部署运营;
6.了解 AI 技术在安全领域的应用,有 AI 运营项目经验;
7.具备优秀的文档编写与跨部门沟通协调能力。
8.优先条件 :持有 CISA、CISSP 等安全认证;有互联网、金融行业相关经验;熟悉云安全、数据安全治理等领域。