職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計(jì)、配置及實(shí)施,確保公司信息系統(tǒng)安全和穩(wěn)定運(yùn)行,維護(hù)公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動(dòng)公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實(shí)。
3.負(fù)責(zé)公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實(shí)施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風(fēng)險(xiǎn)評估和審計(jì)活動(dòng),發(fā)現(xiàn)公司各項(xiàng)業(yè)務(wù)流程中存在的IT風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn),推動(dòng)IT風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn)管控措施的落實(shí);
5.定期/不定期組織信息安全審計(jì)活動(dòng),審計(jì)信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計(jì)記錄,編制審計(jì)報(bào)告;
6.定期/不定期組織信息安全風(fēng)險(xiǎn)評估活動(dòng),發(fā)現(xiàn)公司信息安全風(fēng)險(xiǎn),編制風(fēng)險(xiǎn)評估報(bào)告;
7.對公司的信息系統(tǒng)進(jìn)行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風(fēng)險(xiǎn)評估并持續(xù)跟蹤管理,對安全事件進(jìn)行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動(dòng),增強(qiáng)員工的網(wǎng)絡(luò)安全意識(shí)和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動(dòng)態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風(fēng)險(xiǎn)預(yù)警和分析報(bào)告。
任職資格:
1.本科以上學(xué)歷,計(jì)算機(jī)科學(xué)與技術(shù)/自動(dòng)化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標(biāo)準(zhǔn)和實(shí)踐,熟悉信息安全風(fēng)險(xiǎn)管理流程,并結(jié)合業(yè)務(wù)進(jìn)行信息安全風(fēng)險(xiǎn)的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級(jí)保護(hù)測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標(biāo)準(zhǔn)規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準(zhǔn)入、防病毒等常見信息安全平臺(tái)和產(chǎn)品的工作原理和運(yùn)行機(jī)制;熟悉信息安全審計(jì)的工作流程。
5.能夠獨(dú)立完成網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫的風(fēng)險(xiǎn)評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報(bào)能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識(shí),能承擔(dān)一定的工作壓力。
1.公司信息系統(tǒng)的安全規(guī)劃、設(shè)計(jì)、配置及實(shí)施,確保公司信息系統(tǒng)安全和穩(wěn)定運(yùn)行,維護(hù)公司網(wǎng)絡(luò)安全,處理公司信息系統(tǒng)的突發(fā)事件。
2.推動(dòng)公司信息安全方針、信息安全策略、信息安全管理制度以及信息安全技術(shù)規(guī)范的落實(shí)。
3.負(fù)責(zé)公司信息系統(tǒng)的備份與恢復(fù)工作,制定并實(shí)施備份與恢復(fù)策略,確保公司信息系統(tǒng)數(shù)據(jù)的安全;
4.通過風(fēng)險(xiǎn)評估和審計(jì)活動(dòng),發(fā)現(xiàn)公司各項(xiàng)業(yè)務(wù)流程中存在的IT風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn),推動(dòng)IT風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn)管控措施的落實(shí);
5.定期/不定期組織信息安全審計(jì)活動(dòng),審計(jì)信息安全策略執(zhí)行情況,收集信息系統(tǒng)日志和審計(jì)記錄,編制審計(jì)報(bào)告;
6.定期/不定期組織信息安全風(fēng)險(xiǎn)評估活動(dòng),發(fā)現(xiàn)公司信息安全風(fēng)險(xiǎn),編制風(fēng)險(xiǎn)評估報(bào)告;
7.對公司的信息系統(tǒng)進(jìn)行安全測試,發(fā)現(xiàn)并修復(fù)信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全;
8.對公司自行建設(shè)和采購信息系統(tǒng)開展安全評估和建設(shè)咨詢,對信息系統(tǒng)安全風(fēng)險(xiǎn)評估并持續(xù)跟蹤管理,對安全事件進(jìn)行響應(yīng)和分析;
9.開展網(wǎng)絡(luò)安全教育和宣傳活動(dòng),增強(qiáng)員工的網(wǎng)絡(luò)安全意識(shí)和防范能力。
10.跟蹤國內(nèi)外網(wǎng)絡(luò)安全動(dòng)態(tài),了解網(wǎng)絡(luò)安全威脅和攻擊趨勢,提供風(fēng)險(xiǎn)預(yù)警和分析報(bào)告。
任職資格:
1.本科以上學(xué)歷,計(jì)算機(jī)科學(xué)與技術(shù)/自動(dòng)化/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)工程/軟件工程等相關(guān)專業(yè);
2.熟悉國內(nèi)外信息安全法律法規(guī)、標(biāo)準(zhǔn)和實(shí)踐,熟悉信息安全風(fēng)險(xiǎn)管理流程,并結(jié)合業(yè)務(wù)進(jìn)行信息安全風(fēng)險(xiǎn)的分析;
3.熟悉ITIL規(guī)范,網(wǎng)絡(luò)安全等級(jí)保護(hù)測評要求,ISO 27001信息安全管理體系規(guī)范、GDRP、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等標(biāo)準(zhǔn)規(guī)范和法律法規(guī);
4.熟悉防火墻、上網(wǎng)行為管理、數(shù)據(jù)防泄漏、網(wǎng)絡(luò)準(zhǔn)入、防病毒等常見信息安全平臺(tái)和產(chǎn)品的工作原理和運(yùn)行機(jī)制;熟悉信息安全審計(jì)的工作流程。
5.能夠獨(dú)立完成網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫的風(fēng)險(xiǎn)評估操作及建立安全基線等工作;
6.有一定技術(shù)文檔制作與匯報(bào)能力,能通過文檔表述技術(shù)思路和方案;
7.有ISO27001LA/CISA/CISP/CISSP/PMP等證書優(yōu)先。
8.具有良好的溝通能力和客戶服務(wù)意識(shí),能承擔(dān)一定的工作壓力。
工作地點(diǎn)
地址:合肥肥西縣合肥億帆生物制藥有限公司(南門))


職位發(fā)布者
馮女士HR
億帆醫(yī)藥股份有限公司

-
制藥·生物工程
-
1000人以上
-
公司性質(zhì)未知
-
錦繡大道與青龍?zhí)堵方豢?/span>
相似職位
-
圖書分類整理 長白班 五險(xiǎn) 6000-8000元涪陵區(qū) 應(yīng)屆畢業(yè)生 不限湖北皖信祥源人力資源有限公司
-
現(xiàn)場安全工程師 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 本科華峰集團(tuán)有限公司
-
彩超 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 不限重慶涪陵桂林骨科醫(yī)院
-
疼痛科 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 大專重慶涪陵桂林骨科醫(yī)院
-
藥房人員 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 不限重慶涪陵桂林骨科醫(yī)院
-
護(hù)理 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 不限重慶涪陵桂林骨科醫(yī)院