岗位职责1.负责公司信息安全管理体系、制度、标准及流程的制定、审核、更新和维护。
2.识别公司 IT 系统、服务器、网络及基础架构中的安全风险,评估风险等级并制定改善方案。
3.参与信息安全项目的规划、实施和推进,跟踪安全措施落地情况。
4.负责信息安全管理系统及相关安全工具的日常运行、配置管理和维护。
5.负责信息安全事件的调查、分析、处置及再发防止对策的推进。
6.建立信息安全运营指标,开展安全数据收集、分析和定期报告,并推动持续改善。
7.根据公司年度计划和 IT 规划,完善安全架构、资源配置及风险预防措施。
8.配合开展信息安全审计、合规检查、安全培训及跨部门协调工作。
人员要求1.本科及以上学历,信息安全专业,1年以上信息安全相关工作经验。
2.具备网络安全、系统安全、数据安全、漏洞管理、访问控制及安全运营等相关知识和实践经验。
3.熟悉常见操作系统、网络设备及安全配置,具备安全风险识别、分析和改善能力。
4.有信息安全管理制度、流程建设或安全项目落地经验。
5.具备良好的逻辑分析、沟通协调、文档编写和项目推进能力。
6.熟悉 ISO 27001、等级保护、ITIL 等相关标准或管理流程者优先。
7.持有 CISSP、CISA、CISP、CCSK 等信息安全相关证书者优先。
薪资待遇&福利(1)公司具备完整的国内外培训体系、公正合理的薪资结构及晋升制度
(2)税前工资8-12K元 /月(不含加班)
(3)按照国家规定缴纳五险一金(养老保险、医疗保险、工伤保险、失业保险、生育保险、住房公积金);
(4)按照国家规定提供年度有薪休假、婚假、产假、哺乳假;
(5)享受工作餐、公司班车、年度旅游、逢年过节购物卡或礼品发放及其他各类公司福利。
报名方式
报名须知工作人员将进行简历筛选,符合岗位要求的人员后续我们将会与您取得联系,请确认简历中手机号码与邮箱信息的准确性,确保联系方式畅通。