核心工作內(nèi)容:負責公司內(nèi)外網(wǎng)管理,數(shù)據(jù)與信息安全管理,協(xié)助其他行政事務等。
崗位職責:
1、根據(jù)公司整體發(fā)展規(guī)劃,負責公司信息安全管理體系與技術(shù)體系的規(guī)劃、建設與維護,負責公司數(shù)據(jù)分類分級,建設覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)安全管控和運營能力工具、流程和技術(shù)。
2、針對數(shù)據(jù)使用場景開展數(shù)據(jù)安全評估,制定整改方案,推進內(nèi)部數(shù)據(jù)安全各類風險治理;負責數(shù)據(jù)安全事件運營、對數(shù)據(jù)安全事件進行應急響應、定位風險和遏制、改進優(yōu)化及事后評估;監(jiān)督并監(jiān)控公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故發(fā)生。
3、負責信息安全技術(shù)及相關安全產(chǎn)品的引入、實施和運維;負責提升網(wǎng)絡安全、終端安全能力,并在安全提升的前提下,提高員工辦公效率。
4、負責公司整體基礎架構(gòu)安全隱患的挖掘、跟蹤和消除,組織和配合信息技術(shù)風險的各類審查和審計活動,包括內(nèi)審/外審/ISO27001認證等工作,確保信息安全規(guī)范有效落地。
5、負責公司辦公電腦及其他辦公室設備的硬件、軟件的日常維保。
6、完成上級領導臨時交辦的工作任務。
任職要求:
1、大學本科及以上學歷,網(wǎng)絡安全、計算機專業(yè)或相關專業(yè)優(yōu)先。
2、扎實的數(shù)據(jù)安全領域知識,熟悉數(shù)據(jù)生命周期及各階段主流安全防護方案,并有實際業(yè)務落地經(jīng)驗。
3、熟悉終端數(shù)據(jù)防泄漏、數(shù)據(jù)安全防護技術(shù),如數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)字水印、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)安全審查等。
4、有駕照,熟練駕駛車輛。