| 设立背景 | 公司接了等保测评和渗透测试的活儿,得有人盯项目跑现场写报告。 | ||
|---|---|---|---|
| 核心职能 | 带着小队做安全测评、写报告、搞培训、处理突发问题。 | ||
| 工作内容 | 跑客户现场、写测评报告、整理验收材料、做安全巡检、开培训会。 | ||
| 协作关系 | 听技术总监安排,跟销售谈需求,带实施小组干活,交接给客服部同事。 | ||
职位描述:
岗位职责:
1、协助完成渗透测试、信息安全等级保护测评、信息安全咨询、信息安全风险评估等项目的技术支持工作,提供信息安全等级保护、信息安全风险评估、日常巡检、报告编写、安全保障、应急响应、信息安全知识的培训。
2、负责沟通、协调公司内外资源,积极沟通、协调以解决项目实施中的问题;
3、负责项目实施小组成员的管理,并指导项目组成员进行用户现场实施工作;
4、负责产品项目实施过程质量监控,及时纠偏,对实施任务进行线上质量评价;
5、负责项目资料、验收交付文档的收集和整理;
6、负责向客户服务部移交项目,完成项目交付工作
任职资格:
1、熟悉信息安全相关理论知识,并具有相关的安全行业从事经验。
2、至少3年以上安全服务项目管理经验,熟悉安全服务内容
3、工作严谨、认真负责、耐心和责任心较强,具备较强的沟通协调能力
4、拥有cisp或cissp证书、pmp等证书优先
| 设立背景 | 公司要查内部信息泄露和黑客攻击这些事,得有人专门干这个活。 | ||
|---|---|---|---|
| 核心职能 | 查公司内部的信息安全事件。改进调查方法,让查得更快更准。 | ||
| 工作内容 | 翻日志、看系统记录、访谈相关人员、写调查报告、更新调查流程。 | ||
| 协作关系 | 跟it运维、法务、hr一起查事。向信息安全部总监汇报。配合公安调证时提供材料。 | ||
职责描述:
1、负责调查内部信息安全事件;
2、负责信息安全调查方法的改进和优化。
任职要求:
1.掌握各类信息安全事件的调查方法;
2.从事过信息安全调查相关的工作;
3.熟悉信息安全的相关标准、法律、法规;
4.熟悉公安及司法上对信息安全事件处理的规则及流程;
5.本科三年以上,硕士一年以上工作经验;
6.在司法系统或公安系统从事过相关工作的优先;
7.能对调查过程中涉及的信息严格保密。
| 设立背景 | 公司要守国家安环法,得有人盯这事,管住生产实验研发这些活儿对人和环境的伤害。 | ||
|---|---|---|---|
| 核心职能 | 盯安环法规落地,查隐患改问题,搞安全培训,管劳保用品,处理工伤事故。 | ||
| 工作内容 | 做安全检查、写整改记录、办安全培训、发劳保用品、更新安环文件、参加环保改造项目。 | ||
| 协作关系 | 跟生产部、研发部、实验组天天碰,向ehs主管汇报,配合人事做培训,和车间组长一起查现场。 | ||
职责描述:
1、根据国家安全生产及环境保护的法律法规和技术要求来开展日常运转工作;
2、监督、组织公司各职能部门在生产经营活动中有关安全环保方面工作的实施,使公司各职能部门从事各项生产、实验、研发及经营等活动所带来的对员工及环境的影响降至最低,积极参与各项环保工程的改造项目,以保证其符合国家标准;
3、维护及更新执行公司相关安全、健康、环境文件、规定制度,进行定期的安全检查及整改处理,对员工进行安全教育、训练实施及记录管理;
4、工伤及安全事故处理及再发放之对策,劳防用品配置、更新及使用监督。