職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計、配置及實(shí)施,確保公司信息系統(tǒng)安全和穩(wěn)定運(yùn)行,維護(hù)公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實(shí)。
3.負(fù)責(zé)公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實(shí)施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風(fēng)險評估和審計活動,發(fā)現(xiàn)公司各項(xiàng)業(yè)務(wù)流程中存在的IT風(fēng)險和信息安全風(fēng)險,推動IT風(fēng)險和信息安全風(fēng)險管控措施的落實(shí);
5.定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風(fēng)險評估活動,發(fā)現(xiàn)公司信息安全風(fēng)險,編制風(fēng)險評估報告;
7.對公司的信息系統(tǒng)進(jìn)行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風(fēng)險評估并持續(xù)跟蹤管理,對安全事件進(jìn)行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動,增強(qiáng)員工的網(wǎng)絡(luò)安全意識和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風(fēng)險預(yù)警和分析報告。
任職資格:
1.本科以上學(xué)歷,計算機(jī)科學(xué)與技術(shù)/自動化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標(biāo)準(zhǔn)和實(shí)踐,熟悉信息安全風(fēng)險管理流程,并結(jié)合業(yè)務(wù)進(jìn)行信息安全風(fēng)險的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級保護(hù)測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標(biāo)準(zhǔn)規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準(zhǔn)入、防病毒等常見信息安全平臺和產(chǎn)品的工作原理和運(yùn)行機(jī)制;熟悉信息安全審計的工作流程。
5.能夠獨(dú)立完成網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫的風(fēng)險評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識,能承擔(dān)一定的工作壓力。
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計、配置及實(shí)施,確保公司信息系統(tǒng)安全和穩(wěn)定運(yùn)行,維護(hù)公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實(shí)。
3.負(fù)責(zé)公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實(shí)施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風(fēng)險評估和審計活動,發(fā)現(xiàn)公司各項(xiàng)業(yè)務(wù)流程中存在的IT風(fēng)險和信息安全風(fēng)險,推動IT風(fēng)險和信息安全風(fēng)險管控措施的落實(shí);
5.定期/不定期組織信息安全審計活動,審計信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計記錄,編制審計報告;
6.定期/不定期組織信息安全風(fēng)險評估活動,發(fā)現(xiàn)公司信息安全風(fēng)險,編制風(fēng)險評估報告;
7.對公司的信息系統(tǒng)進(jìn)行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風(fēng)險評估并持續(xù)跟蹤管理,對安全事件進(jìn)行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動,增強(qiáng)員工的網(wǎng)絡(luò)安全意識和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風(fēng)險預(yù)警和分析報告。
任職資格:
1.本科以上學(xué)歷,計算機(jī)科學(xué)與技術(shù)/自動化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標(biāo)準(zhǔn)和實(shí)踐,熟悉信息安全風(fēng)險管理流程,并結(jié)合業(yè)務(wù)進(jìn)行信息安全風(fēng)險的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級保護(hù)測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標(biāo)準(zhǔn)規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準(zhǔn)入、防病毒等常見信息安全平臺和產(chǎn)品的工作原理和運(yùn)行機(jī)制;熟悉信息安全審計的工作流程。
5.能夠獨(dú)立完成網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫的風(fēng)險評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識,能承擔(dān)一定的工作壓力。
工作地點(diǎn)
地址:合肥肥西縣合肥億帆生物制藥有限公司(南門))


職位發(fā)布者
馮女士HR
億帆醫(yī)藥股份有限公司

-
制藥·生物工程
-
1000人以上
-
公司性質(zhì)未知
-
錦繡大道與青龍?zhí)堵方豢?/span>
相似職位
-
沈陽軌道安檢 面議應(yīng)屆畢業(yè)生 不限杉鴻(廣州)商務(wù)有限公司
-
保管員 面議應(yīng)屆畢業(yè)生 不限長春鑄誠集團(tuán)有限責(zé)任公司
-
建筑設(shè)備與環(huán)境工程 5000-10000元應(yīng)屆畢業(yè)生 本科中鐵一局集團(tuán)有限公司
-
IT Engineer 面議應(yīng)屆畢業(yè)生 不限大陸汽車電子(長春)有限公司
-
保險營銷顧問 面議應(yīng)屆畢業(yè)生 不限泰康人壽保險有限責(zé)任公司吉林電話銷售中心
-
雅思老師 15000-25000元應(yīng)屆畢業(yè)生 本科上海黃浦區(qū)東方教育進(jìn)修學(xué)校