職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責:
1.公司信息系統的安全規劃、設計、配置及實施,確保公司信息系統安全和穩定運行,維護公司網絡安全,處理公司信息系統的突發事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術規范的落實。
3.負責公司信息系統的備份與恢復工作,制定并實施備份與恢復策略,確保公司信息系統數據的安全;
4.通過風險評估和審計活動,發現公司各項業務流程中存在的IT風險和信息安全風險,推動IT風險和信息安全風險管控措施的落實;
5.定期/不定期組織信息安全審計活動,審計信息安全策略執行情況,收集信息系統日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風險評估活動,發現公司信息安全風險,編制風險評估報告;
7.對公司的信息系統進行安全測試,發現并修復信息系統的安全漏洞,確保公司信息系統安全;
8.對公司自行建設和采購信息系統開展安全評估和建設咨詢,對信息系統安全風險評估并持續跟蹤管理,對安全事件進行響應和分析;
9.開展網絡安全教育和宣傳活動,增強員工的網絡安全意識和防范能力。
10.跟蹤國內外網絡安全動態,了解網絡安全威脅和攻擊趨勢,提供風險預警和分析報告。
任職資格:
1.本科以上學歷,計算機科學與技術/自動化/網絡安全/網絡工程/軟件工程等相關專業;
2.熟悉國內外信息安全法律法規、標準和實踐,熟悉信息安全風險管理流程,并結合業務進行信息安全風險的分析;
3.熟悉ITIL規范,網絡安全等級保護測評要求,ISO 27001信息安全管理體系規范、GDRP、網絡安全法、數據安全法等標準規范和法律法規;
4.熟悉防火墻、上網行為管理、數據防泄漏、網絡準入、防病毒等常見信息安全平臺和產品的工作原理和運行機制;熟悉信息安全審計的工作流程。
5.能夠獨立完成網絡、主機、數據庫的風險評估操作及建立安全基線等工作;
6.有一定技術文檔制作與匯報能力,能通過文檔表述技術思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優先。
8.具有良好的溝通能力和客戶服務意識,能承擔一定的工作壓力。
1.公司信息系統的安全規劃、設計、配置及實施,確保公司信息系統安全和穩定運行,維護公司網絡安全,處理公司信息系統的突發事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術規范的落實。
3.負責公司信息系統的備份與恢復工作,制定并實施備份與恢復策略,確保公司信息系統數據的安全;
4.通過風險評估和審計活動,發現公司各項業務流程中存在的IT風險和信息安全風險,推動IT風險和信息安全風險管控措施的落實;
5.定期/不定期組織信息安全審計活動,審計信息安全策略執行情況,收集信息系統日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風險評估活動,發現公司信息安全風險,編制風險評估報告;
7.對公司的信息系統進行安全測試,發現并修復信息系統的安全漏洞,確保公司信息系統安全;
8.對公司自行建設和采購信息系統開展安全評估和建設咨詢,對信息系統安全風險評估并持續跟蹤管理,對安全事件進行響應和分析;
9.開展網絡安全教育和宣傳活動,增強員工的網絡安全意識和防范能力。
10.跟蹤國內外網絡安全動態,了解網絡安全威脅和攻擊趨勢,提供風險預警和分析報告。
任職資格:
1.本科以上學歷,計算機科學與技術/自動化/網絡安全/網絡工程/軟件工程等相關專業;
2.熟悉國內外信息安全法律法規、標準和實踐,熟悉信息安全風險管理流程,并結合業務進行信息安全風險的分析;
3.熟悉ITIL規范,網絡安全等級保護測評要求,ISO 27001信息安全管理體系規范、GDRP、網絡安全法、數據安全法等標準規范和法律法規;
4.熟悉防火墻、上網行為管理、數據防泄漏、網絡準入、防病毒等常見信息安全平臺和產品的工作原理和運行機制;熟悉信息安全審計的工作流程。
5.能夠獨立完成網絡、主機、數據庫的風險評估操作及建立安全基線等工作;
6.有一定技術文檔制作與匯報能力,能通過文檔表述技術思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優先。
8.具有良好的溝通能力和客戶服務意識,能承擔一定的工作壓力。
工作地點
地址:合肥肥西縣合肥億帆生物制藥有限公司(南門))
