崗位職責:
1.?根據公司戰略,對公司的信息網絡安全體系進行規劃,并以項目管理的方式進行相關信息安全技術的引入實施;
2.?建立公司安全管理體系,從物理安全、網絡安全、應用安全、信息安全、運營安全、業務連續性及容災等多個角度設計公司安全架構,制定各種規范制度,并負責監管信息安全體系內的各子系統安全、穩定、高效的運行;
3.?負責內外部各種安全監控和攻擊事件的應對;
4.?負責對公司信息系統的用戶、角色、權限的合理性的審核與校正工作;
5.?負責對所有信息系統的日志進行定期審核,并督促相關職能部門履行其管理職責;
6.?負責對外信息發布渠道、流程的安全審核工作;
7.?負責對整體IT信息架構安全隱患的挖掘、追蹤與消除;對信息安全問題導致的緊急與突發事件需制定應急預案,并做好預防性措施及定期演練。
任職要求:
1、具有信息安全業內知名公司相關專業崗位經驗
?2、具有CISSP/CISP/ISO27001LA/CISA/PMP?等相關認證者優先;
3、5年以上信息安全領域相關工作經驗,其中在大型IT企業不少于3年信息安全崗位負責?人(網絡及信息安全);
4、參與過重大信息化項目建設;