岗位职责
工作职责:1.安全管理体系建设:负责网络安全、系统安全、数据安全体系的规划与优化,制定管理制度、流程及考核方案,推动标准化落地;设计并实施IDC/ISP信息安全管理,保障三同步建设(规划、实施、验收)。2.风险防控与安全防护:开展本地系统安全运营,包括漏洞扫描、渗透测试及专项治理,降低安全风险;部署防火墙、入侵检测等安全设备,监控日志并分析异常行为,制定应急响应策略。3.合规与审计管理:负责企业网站、系统、APP等备案管理,确保业务符合国家及行业信息安全法规要求;组织安全合规审计,输出整改报告并跟踪落实。4.跨部门协作与培训:协同研发、运维团队优化安全技术方案,提升系统防护能力;开展员工安全意识培训及容灾演练,强化企业安全文化。任职资格:1.学历要求:本科及以上学历。2.专业要求:信息安全、计算机、通信工程相关专业优先。3.工作经历:3年以上信息安全管理工作经验。4.专业技能: 4.1精通网络安全技术(如防火墙、VPN、漏洞扫描),持有CISSP、CISP或CCIE/HCIE认证者优先; 4.2熟悉ISO 27001、等保2.0等安全标准,具备安全合规落地经验; 4.3出色的跨部门沟通能力,能推动安全政策执行并协调资源解决问题; 4.4具备风险预判、快速响应及复杂问题独立处理能力; 4.5持有ITIL、PMP认证或熟悉敏捷开发流程; 4.6有制造业、智能科技或大型集团企业安全管理经验。5.具体薪资面议。
