| 设立背景 | 公司要守住数据安全底线,得有人专门盯漏洞、管风险、做演练。 | ||
|---|---|---|---|
| 核心职能 | 管体系落地、盯风险漏洞、搞培训、做审计、推合规动作。 | ||
| 工作内容 | 修漏洞、做演练、发通报、办培训、写材料、查系统、跑项目。 | ||
| 协作关系 | 和it部一起修系统,向信息总监汇报,配合法务看合规,帮业务部门防风险。 | ||
1.负责信息安全管理体系的完善和落地;
2.负责信息安全风险管理以及业务连续性管理工作;
3.负责员工信息安全意识培训工作;
4.负责信息安全日常管理类工作,并组织信息安全应急响应以及灾难恢复演练工作;
5.负责最新信息安全漏洞通报,跟进组织内部修复工作;
6.负责组织内部信息安全审计工作,负责信息安全合规、合法类落地相关工作;
7.负责跟进公司it类项目相关信息安全管理工作。
任职条件:
1.精通信息安全风险管理、信息安全审计类工作的管理与实施;
2.知识面广,熟悉虚拟化技术、云安全技术、大数据、物联网以及工业控制等新兴领域的安全管理框架及策略核查;
3.熟悉iso27001、《网络安全法》以及等保相关法规对管理框架的要求;
4.有较强的演说、文案撰写、信息处理能力;
5.能独立完成信息安全管理类项目的规划与实施;
5.具有cisp、cisa、cissp等证书者优先。
| 设立背景 | 工业控制系统老出安全问题,得有人专门盯这事。 | ||
|---|---|---|---|
| 核心职能 | 搞行业调研、做产品验证方案、推认证试点、参与标准制定。 | ||
| 工作内容 | 查技术动向、写测试方案、维护检测产品、跑市场推广、对接标准组。 | ||
| 协作关系 | 跟研发同事一起调方案,向技术主管汇报,配合市场部推认证,和标准组线上开会讨论。 | ||
工业信息安全岗位职责
岗位职责:
1、负责工业控制系统信息安全行业调研、需求分析,并跟踪技术发展现状和趋势。
2、开发针对工业控制系统信息安全产品的功能验证方案和性能评估方案。
3、负责检测认证产品的开发与维护,并负责认证试点及市场推广相关工作。
4、与国内外相关标准化工作组对接,参与各级标准的制修订工作。
5、完成领导交办的其它工作。
任职要求:
1、计算机、电子、自动化等相关专业;硕士及以上学历;有工业控制系统信息安全相关工作经验者优先。
2、熟悉工业控制系统信息安全行业;熟悉主流设备、主流协议等,具备一定的研发和测试经验。
3、熟悉工业控制系统信息安全漏洞的测试方法及防护策略的制定方法,并能对该类方法进行评价;
4、了解国内外认证行业现状,对认证行业有深刻的认识,市场敏感度高。
5、具有较强的语言表达和文字表述能力,英语读写佳。