崗位職責:
1.參與網絡安全、數據安全管理制度與流程體系建設和持續優化;
2.負責與外部安全行業標準(27001、DSMM等)的持續對標,評估現有安全管控體系的不足,并制定3.負責軟件安全開發核查工作,參與內部項目安全需求設計與落地評估,項目上
4.參與內外部網絡攻防演練;
5.負責等保測評工作,制定等保測評年度計劃,根據公安與上級單位要求進行落
6.負責內部員工意識培訓,通過線上線下多種形式持續提升員工安全意識。
7.FESCO編制。
任職要求
1.大學本科及以上學歷,計算機或信息安全相關專業,3年以上網絡信息安全相關工作經驗;
2.具備軟件安全開發、等保測評工作相關經驗;
3.熟悉各類網絡安全攻防技術及應用、熟悉常見的攻擊方法、滲透技術和防御技術及相應解決方案;
4.具備ISO27001等安全管理體系建設或網絡安全與數據安全管控風險評估項目經驗為佳;
5.具有大型央企工作經驗,能從集團視角協調和推動網絡安全工作在全集團落地者優先考慮;
6.具備CISP-A、CISP-DSG等信息安全類專業認證資格者優先考慮。