关于职位
1. 负责制定和实施公司信息安全策略,并根据公司业务发展和安全形势的变化进行调整。
2.负责构建公司信息安全管理体系,包括网络安全、数据安全、应用安全、安全运营管理等方面的制度建设、流程规范、技术方案等。
3.负责制定和实施安全标准和规范,并对相关安全标准进行定期评估和更新。
4.组建一支高素质的信息安全团队,并对团队成员进行专业培训和技能提升。
5. 负责制定公司网络安全策略,并负责实施网络安全防御措施,包括防火墙、入侵检测系统、安全审计系统等。
6.负责制定公司数据安全策略,并负责实施数据安全保护措施,包括数据加密、访问控制、数据备份等。
7.负责制定公司应用安全策略,并负责实施应用安全防御措施,包括代码安全审计、漏洞扫描等。
...
8.负责建立和维护公司安全运营管理体系,包括安全监控、安全事件分析、安全事件响应等。
9.负责制定安全运营管理流程,并对相关流程进行定期评估和优化。
负责识别公司信息安全风险,并进行风险评估,制定相应的风险控制措施。
技能和经验要求
1.学历 (Education): 计算机科学、信息安全或相关领域的学士学位。
经验 (Experience):
2.8年以上信息安全从业经验。
3.3年以上金融行业从业经验,具有金融行业信息安全体系建设经验。
4.熟悉常见的网络安全、数据安全、应用安全和安全运营管理体系建设。
5.熟悉常见的安全技术和工具,例如防火墙、入侵检测系统、安全审计系统、数据加密、访问控制、安全漏洞扫描等。
6.具备良好的团队管理能力,能够有效地领导和激励团队成员。
7. 具备良好的项目管理能力,能够有效地组织和管理信息安全项目。