职位描述
工作职责:
1.根据公司发展战略,主导公司IT基础设施整体及分步实现规划,并推动实施落地,包括数据中心,网络,信息安全,服务器,IT服务,自动化运维体系等;
2.网络规划建设:负责公司多地数据中心、办公网络规划、建设和运营保障工作;
3.负责公司信息安全组织的组织运作、能力建设等组织运营工作
4.负责公司信息安全管理规划及落地执行
5.负责公司信息安全管理策略的优化,建立业务侧的安全管理规范
6.负责研发领域信息安全基线建设,提高安全策略与研发业务场景适配度
7.负责识别公司关键信息资产的泄密风险,并制定专项保护方案
8.负责开展信息审计,优化审计机制,处理安全违规事件,维护完善险库
9.负责对接各类外部安全检查,包括客户审查、资质认证、外部审计等
任职资格:
1.全日制本科及以上:计算机、信息安全等专业,硕士
优先
2.精通信息安全管理体系建设,主导过网络安全和信息安全体系建设落地经验;
3.具备信息安全、险管理工作经验,有较强的制度制定和解决方案制定能力
4.获得ISO27001、CISSP、CISA等相关证书优先;