崗位職責(zé):
1、負(fù)責(zé)集團(tuán)信息安全管理體系政策的制定、解讀、優(yōu)化、推廣和落地;
2、負(fù)責(zé)隱私保護(hù)和數(shù)據(jù)合規(guī)風(fēng)險(xiǎn)評(píng)估、政策的制定及落地;
3、負(fù)責(zé)安全管理側(cè)風(fēng)險(xiǎn)的識(shí)別、評(píng)估、跟蹤和處理;
4、負(fù)責(zé)人員安全教育和活動(dòng)開展,提升安全意識(shí)和安全能力;
5、負(fù)責(zé)信息安全稽核和安全審計(jì)開展。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)及相關(guān)專業(yè);
2、5年以上中大型企業(yè)信息安全體系實(shí)施、管理和運(yùn)營的工作經(jīng)驗(yàn);
3、擁有ISO 27001 LA、PMO、數(shù)據(jù)合規(guī)及管理等相關(guān)認(rèn)證(加分項(xiàng));
4、對(duì)安全相關(guān)的法律法規(guī)有很好理解和實(shí)踐能力(如GDPR/CCPA/CIPA/14117/Privacy Act/HIPAA/SOC);
5、良好的溝通能力,工作積極主動(dòng),強(qiáng)烈的責(zé)任心,執(zhí)行力強(qiáng)。