岗位职责:1、负责制定定期信息安全审计计划,并在公司内部组织和执行信息安全内审工作,对发现的问题提出纠正和预防措施建议,推动公司内信息安全管理和控制措施的改进,并监督整改;2、负责隐私保护、安全合规评估与审计相关规范标准、体系文件的编制和持续优化改进;3、负责制定定期的信息安全风险评估,以及全公司范围内信息安全合规检查,组织和推动合规业务落地;4、负责组织和规划隐私保护、合规等相关的培训、涵盖新人培训、以及跨各个部门和层级的专项培训,包含但不限于数据安全意识培训、公司安全解决方案及工具使用培训;5、负责跟踪业界前沿的安全攻防技术、研究安全攻击手法、落地监测防护方案;6、负责数据安全技术前瞻性研究、沉淀数据安全技术和孵化数据安全工具和产品。任职要求:1、及以上,具有5年及以上信息安全从业经验,有CIPT、CIPM、CISA、CISSP资质优先考虑;2、了解信息安全相关的国内外法律、法规、标准,对GDPR、ISO001、ISO1、等级保护等合规性有相关经验;3、了解基础的网络与信息安全技术,跟踪前沿信息安全产品知识和技术,对主流安全技术和产品或行业安全标准等有深入了解;4、责任心强、沟通能力强、具有较强的组织协调能力,富有团队协作精神,能承担较大压力;5、具备良好的项目管理和项目推动能力。
联系我时,请说是在58同城上看到的,谢谢!