岗位职责
1、主要日常工作负责ISO27001信息安全认证体系文件处理
2、全面负责落实并执行公司既定的信息安全方针、政策、标准与年度任务,确保信息安全工作要求可落地、可检查;
3、定期向信息安全管理部门汇报本部门安全策略的执行情况、偏差分析与改进建议;
4、信息安全风险识别与治理建议,针对公司各个部门及其配套IT环境(含云桌面)的专项信息安全风险评估与梳理工作,识别潜在的内部和外部威胁,对识别出的风险进行定量与定性分析,评估其对公司核心技术和业务的潜在影响,并确定风险处置优先级,建立并持续更新公司的信息安全风险清单;
5、根据风险评估结果,制定并实施具体的技术与管理控制措施,包括但不限于:网络隔离强化、设计工具访问权限精细化管理、数据加密方案落地、云桌面安全基线加固等;
6、熟悉公司信息安全方面的关键基础设施环境(IT机房、云桌面环境等确保其安全配置、访问控制和数据保护等);
7、面向公司重点部门和团队开展信息安全意识宣讲和培训,重点强化工艺和设计数据保护的实操规范;
8、协调并支持内部审计与外部合规检查;
9、公司信息管理部门的其他工作事项;
任职要求
1、本科及以上学历,计算机科学、信息安全相关专业。
2、熟悉ISO 27001安全认证体系。
3、1-3年以上信息安全工作经验,有化学或实验室研发制造业背景者优先。
4、熟悉防火墙、VPN、网络接入认证。
5、具备扎实的信息安全风险评估方法论知识及实践经验。
6、掌握网络安全、数据防泄露(DLP)、访问控制、加密技术等相关工具与方法。
7、具备出色的跨部门沟通、协调与项目推动能力,结果导向。
8、具备一定的计算机相关英语读写能力。
9、拥有ISO 27001等相关信息安全认证者优先。