職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責:
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計、配置及實施,確保公司信息系統(tǒng)安全和穩(wěn)定運行,維護公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實。
3.負責公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風險評估和審計活動,發(fā)現(xiàn)公司各項業(yè)務(wù)流程中存在的IT風險和信息安全風險,推動IT風險和信息安全風險管控措施的落實;
5.定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風險評估活動,發(fā)現(xiàn)公司信息安全風險,編制風險評估報告;
7.對公司的信息系統(tǒng)進行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風險評估并持續(xù)跟蹤管理,對安全事件進行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動,增強員工的網(wǎng)絡(luò)安全意識和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風險預(yù)警和分析報告。
任職資格:
1.本科以上學歷,計算機科學與技術(shù)/自動化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標準和實踐,熟悉信息安全風險管理流程,并結(jié)合業(yè)務(wù)進行信息安全風險的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級保護測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標準規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準入、防病毒等常見信息安全平臺和產(chǎn)品的工作原理和運行機制;熟悉信息安全審計的工作流程。
5.能夠獨立完成網(wǎng)絡(luò)、主機、數(shù)據(jù)庫的風險評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識,能承擔一定的工作壓力。
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計、配置及實施,確保公司信息系統(tǒng)安全和穩(wěn)定運行,維護公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實。
3.負責公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風險評估和審計活動,發(fā)現(xiàn)公司各項業(yè)務(wù)流程中存在的IT風險和信息安全風險,推動IT風險和信息安全風險管控措施的落實;
5.定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風險評估活動,發(fā)現(xiàn)公司信息安全風險,編制風險評估報告;
7.對公司的信息系統(tǒng)進行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風險評估并持續(xù)跟蹤管理,對安全事件進行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動,增強員工的網(wǎng)絡(luò)安全意識和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風險預(yù)警和分析報告。
任職資格:
1.本科以上學歷,計算機科學與技術(shù)/自動化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標準和實踐,熟悉信息安全風險管理流程,并結(jié)合業(yè)務(wù)進行信息安全風險的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級保護測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標準規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準入、防病毒等常見信息安全平臺和產(chǎn)品的工作原理和運行機制;熟悉信息安全審計的工作流程。
5.能夠獨立完成網(wǎng)絡(luò)、主機、數(shù)據(jù)庫的風險評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識,能承擔一定的工作壓力。
工作地點
地址:合肥肥西縣合肥億帆生物制藥有限公司(南門))


職位發(fā)布者
馮女士HR
億帆醫(yī)藥股份有限公司

-
制藥·生物工程
-
1000人以上
-
公司性質(zhì)未知
-
錦繡大道與青龍?zhí)堵方豢?/span>
相似職位
-
EHS工程師 10000-14000元海寧市 應(yīng)屆畢業(yè)生 本科晶科能源有限公司
-
倉管員 面議海寧市 應(yīng)屆畢業(yè)生 不限浙江威奇電氣有限公司
-
國際采購 雙休 五險一金 可接受應(yīng)屆生 面議海寧市 應(yīng)屆畢業(yè)生 不限虹越花卉股份有限公司
-
注塑廠長 面議海寧市 應(yīng)屆畢業(yè)生 不限虹越花卉股份有限公司
-
KS經(jīng)編車間主任(偏技術(shù)方向) 10000-15000元海寧市 應(yīng)屆畢業(yè)生 中技杭州亦陽貿(mào)易有限公司
-
新色打樣員 5000-8000元海寧市 應(yīng)屆畢業(yè)生 中技浙江德俊新材料有限公司