崗位職責:
1、基于公司已有的制度,建立及完善信息安全管理體系(信息安全制度、策略、流程、規范及標準);
2、負責安全相關系統的架構規劃、系統建設、日常運行、維護、服務支持及優化改進等,確保安全相關系統穩定運行;
3、負責信息安全管理體系的宣傳和培訓,信息風險管理和合規性管理。
4、協助公司及項目的完成安全測評,包括等保、密評等。
5、負責產品安全方面的工作,包括開發安全和產品合規等;
6、負責信息安全事件或風險的響應、分析、處置和閉環。
崗位要求:
1、計算機、信息安全及相關專業,大學本科及以上學歷,6年及以上相關工作經驗;
2、掌握信息安全、IT開發等的專業知識,責任感強、思維敏捷,工作主動積極,有較好的邏輯思考能力;
3、具有較強的責任感,邏輯性、主動性強,具有良好的溝通、協調和組織能力及文檔編寫能力;
4、精通滲透測試、漏洞分析及安全攻防技術,熟練使用BurpSuite/Metasploit等工具;
5、從事過信息安全、IT審計等均可,持有CISSP/CISA/CISM/ISO27001LA/COBIT/ITIL/PMP等認證尤佳;
6、具備等保/密評/ISO27001實施經驗。