欢迎访问江苏招聘网!本站提供江苏招聘、南京、苏州找工作信息,致力于打造江苏省人才网人事|技能人才|就业为一体的南京、苏州人才市场,网上求职招聘就上江苏南京招聘网!


职位月薪: 面议
岗位职责: 1、结合公司业务发展及安全管理要求,协助完善信息安全管理体系,推动安全制度、流程和规范持续落地; 2、负责信息安全制度与流程的日常运营,检查执行情况,识别管理问题并协调相关部门完成整改; 3、组织开展信息安全风险评估、安全检查、内外部审计及整改跟踪,推动安全风险形成闭环; 4、负责数据安全与合规治理,推动数据资产梳理、数据分级分类、敏感数据识别及数据全生命周期管理要求落地; 5、负责系统账号与权限治理,推动权限申请、审批、变更、定期复核及离职回收等流程规范执行,持续治理超权、长期未使用及高权限账号; 6、协同研发、运维、IT、法务、人力及业务部门,将安全要求融入系统上线、人员入离职、供应商管理、数据共享等业务流程; 7、负责安全事件的协调、跟踪、复盘及整改闭环,协同技术团队完成事件分析和处置; 8、组织员工信息安全培训、宣传及意识测试,持续提升全员安全和数据合规意识; 9、负责等保2.0、ISO 27001及其他相关安全合规工作的材料准备、部门协调、问题整改和持续运营; 10、建立并维护安全管理台账及运营指标,定期输出风险、整改、权限、事件和合规情况报告,为管理决策提供依据。 任职要求: 1、本科及以上学历,信息安全、计算机、法律、审计、风险管理等相关专业优先; 2、具备5年以上信息安全相关工作经验,其中至少3年安全治理、安全运营、风险管理或数据合规相关经验; 3、熟悉信息安全管理体系,能够独立编写并推动安全制度、流程、规范及操作指引落地; 4、熟悉《网络安全法》《数据安全法》《个人信息保护法》以及等保2.0、ISO 27001等相关法规和标准; 5、具备数据安全治理经验,熟悉数据资产梳理、分级分类、敏感数据管理及数据全生命周期安全要求; 6、具备身份与权限治理经验,熟悉账号权限申请、审批、变更、复核及回收等管理流程; 7、具备安全风险评估、合规检查、审计配合、问题整改及闭环跟踪经验; 8、具备较强的跨部门沟通和项目推动能力,能够协调不同团队落实安全管理要求; 9、具备良好的文档撰写、数据分析和汇报能力,能够形成制度文件、运营报告及管理层汇报材料; 10、责任心强,具备良好的风险意识、原则性和业务理解能力,能够在安全要求与业务效率之间取得合理平衡。加分项 1、具备科技、互联网、软件服务或数据密集型企业的信息安全治理经验; 2、参与过ISO 27001认证、等保测评、数据合规或个人信息保护相关项目; 3、具有较完整的数据分级分类、权限治理或供应商安全管理项目经验; 4、持有CISSP、CISM、ISO 27001 LA、CISA、CDPSE或同类认证; 5、具备安全审计、内控、隐私保护或法务合规相关经验。
微信扫一扫,及时了解投递状态
您目前还没有登录:立即登录岗位职责: 1、结合公司业务发展及安全管理要求,协助完善信息安全管理体系,推动安全制度、流程和规范持续落地; 2、负责信息安全制度与流程的日常运营,检查执行情况,识别管理问题并协调相关部门完成整改; 3、组织开展信息安全风险评估、安全检查、内外部审计及整改跟踪,推动安全风险形成闭环; 4、负责数据安全与合规治理,推动数据资产梳理、数据分级分类、敏感数据识别及数据全生命周期管理要求落地; 5、负责系统账号与权限治理,推动权限申请、审批、变更、定期复核及离职回收等流程规范执行,持续治理超权、长期未使用及高权限账号; 6、协同研发、运维、IT、法务、人力及业务部门,将安全要求融入系统上线、人员入离职、供应商管理、数据共享等业务流程; 7、负责安全事件的协调、跟踪、复盘及整改闭环,协同技术团队完成事件分析和处置; 8、组织员工信息安全培训、宣传及意识测试,持续提升全员安全和数据合规意识; 9、负责等保2.0、ISO 27001及其他相关安全合规工作的材料准备、部门协调、问题整改和持续运营; 10、建立并维护安全管理台账及运营指标,定期输出风险、整改、权限、事件和合规情况报告,为管理决策提供依据。 任职要求: 1、本科及以上学历,信息安全、计算机、法律、审计、风险管理等相关专业优先; 2、具备5年以上信息安全相关工作经验,其中至少3年安全治理、安全运营、风险管理或数据合规相关经验; 3、熟悉信息安全管理体系,能够独立编写并推动安全制度、流程、规范及操作指引落地; 4、熟悉《网络安全法》《数据安全法》《个人信息保护法》以及等保2.0、ISO 27001等相关法规和标准; 5、具备数据安全治理经验,熟悉数据资产梳理、分级分类、敏感数据管理及数据全生命周期安全要求; 6、具备身份与权限治理经验,熟悉账号权限申请、审批、变更、复核及回收等管理流程; 7、具备安全风险评估、合规检查、审计配合、问题整改及闭环跟踪经验; 8、具备较强的跨部门沟通和项目推动能力,能够协调不同团队落实安全管理要求; 9、具备良好的文档撰写、数据分析和汇报能力,能够形成制度文件、运营报告及管理层汇报材料; 10、责任心强,具备良好的风险意识、原则性和业务理解能力,能够在安全要求与业务效率之间取得合理平衡。加分项 1、具备科技、互联网、软件服务或数据密集型企业的信息安全治理经验; 2、参与过ISO 27001认证、等保测评、数据合规或个人信息保护相关项目; 3、具有较完整的数据分级分类、权限治理或供应商安全管理项目经验; 4、持有CISSP、CISM、ISO 27001 LA、CISA、CDPSE或同类认证; 5、具备安全审计、内控、隐私保护或法务合规相关经验。
企业尚未更新
江苏省
扫描二维码及时订阅职位
最新职位信息第一时间知晓
360行任你挑选
分秒必争直达HR
谁看我简历早知道
请使用微信【扫一扫】
关注「江苏人才服务网」公众号完成登录
客服电话:400-765-0056
竭诚为您服务
服务时间08:00-24:00
微信小程序
面试通知
收藏
简历
足迹
微信求职
关注公众号
掌握最新求职动态
小程序
进入小程序
随时随地找工作