安全审计经理岗位职责
| 适配人群 | 安全审计师,内审负责人,信息安全经理 | 使用场景 | 安全审计,风险整改,等保测评 |
|---|---|---|---|
| 设立背景 | 公司要管好it系统安全,得有人专门盯这事,不然出问题没法兜底。 | ||
| 核心职能 | 定检查标准、查系统安不安全、推着大家改漏洞。 | ||
| 工作内容 | 写检查标准文档、跑各部门做安全检查、写评估报告、跟催整改进度。 | ||
| 协作关系 | 和it运维、开发、信息安全部门天天打交道,向信息安全部总监汇报,有时拉法务一起看合规风险。 | ||
职责描述:
1、负责制定并维护it安全检查标准;
2、负责对it安全状况做安全检查,评估安全状况;
3、负责推动it安全风险改进。
任职要求:
1、本科3年或硕士2年以上信息安全相关工作经验;
2、熟悉信息安全管理体系及内审职业准则,掌握内审项目完整工作流程;
3、熟悉安全开发流程(sdl)、网络入侵检测、下一代防火墙、网络隔离、服务器安全、数据库安全等方案产品服务,有相关工作经验者优先;
4、具备较强的逻辑分析、沟通能力、推动能力和团队协作精神;
5、获得iso27001、等保、cissp、cisa、itil等相关证书优先。
安全审计经理岗位职责:信息安全审计经理
| 适配人群 | 安全审计师,合规调查员,司法对接岗 | 使用场景 | 内部审计,司法协查,合规整改 |
|---|---|---|---|
| 设立背景 | 公司要查内部信息泄露和黑客攻击这些事,得有人专门干这个活。 | ||
| 核心职能 | 查公司内部的信息安全事件。改进调查方法,让查得更快更准。 | ||
| 工作内容 | 翻日志、看系统记录、访谈相关人员、写调查报告、更新调查流程。 | ||
| 协作关系 | 跟it运维、法务、hr一起查事。向信息安全部总监汇报。配合公安调证时提供材料。 | ||
职责描述:
1、负责调查内部信息安全事件;
2、负责信息安全调查方法的改进和优化。
任职要求:
1.掌握各类信息安全事件的调查方法;
2.从事过信息安全调查相关的工作;
3.熟悉信息安全的相关标准、法律、法规;
4.熟悉公安及司法上对信息安全事件处理的规则及流程;
5.本科三年以上,硕士一年以上工作经验;
6.在司法系统或公安系统从事过相关工作的优先;
7.能对调查过程中涉及的信息严格保密。
安全审计经理岗位职责:安全审计经理
| 适配人群 | CISA持证人员,等保咨询顾问,安全体系架构师 | 使用场景 | 等保合规整改,安全自查评估,应急演练组织 |
|---|---|---|---|
| 设立背景 | 公司要管好信息安全,得有人专门盯风险、建制度、做检查。 | ||
| 核心职能 | 搭风控体系、写安全制度、查漏洞、搞演练、做培训。 | ||
| 工作内容 | 编制度文件、跑监管对接、做自查评估、定演练计划、办安全培训。 | ||
| 协作关系 | 跟监管单位打交道,向信息安全部负责人汇报,配合it部、法务部、人力部干活,有时要催其他部门交材料。 | ||
安全审计经理岗位职责
安全审计经理 1.负责公司信息安全风险管理体系建设,制度规范编制完善、管理体系运行优化工作;
2.负责外部监管机构及公司内部部门的沟通、反馈、落实工作
3.负责公司信息安全风险自查,评估,提出优化计划或流程再造;
4.负责制定安全事件应急演练计划,并组织实施;
5.负责公司内部信息安全教育与培训。
任职要求:
1.本科及以上学历,信息安全等相关专业,5年以上工作经验;
2.熟悉信息安全等级保护等安全相关的规范和标准,熟悉信息安全体系框架;
3.具有丰富与外部监管机构沟通经验;
4.熟悉企业内部安全教育培训工作;
5.具备丰富风险识别、流程优化经验;
6.具有it行业信息安全风险管理经验者优先;
7.具有it信息安全审计经验者优先;
8.cisa证书获得者优先。
9.具有良好的沟通能力和团队协作能力,写作能力。
10.抗压能力强,能适应高强度工作要求。 1.负责公司信息安全风险管理体系建设,制度规范编制完善、管理体系运行优化工作;
10.抗压能力强,能适应高强度工作要求。
相关范文
-
使用场景:安全审计、风险整改、等保测评
-
使用场景:车辆年检协调、二级维护审批、油料消耗结算
-
使用场景:安全检查、隐患整改、应急抢险
-
使用场景:宴会清场、厨房作业、防火检查
-
使用场景:工程现场管理、施工质量管控、安全风险防控
-
使用场景:风电建设、基建项目、分包管理
-
使用场景:化工生产、体系认证、安全稽核
-
使用场景:游戏产品发布、文化执法对接、内容合规审查
-
使用场景:安全运营实施、技术方案设计、网络异常监测
-
使用场景:安全生产会议、应急预案制定、安全技术推广









