信息安全主管(首席安全官)职位描述与岗位职责任职要求
| 适配人群 | 安全技术负责人,安全团队管理者,安全架构师 | 使用场景 | 安全事件处置,安全策略制定,安全技术研究 |
|---|---|---|---|
| 设立背景 | 公司业务越做越大,安全风险变多,得有人专门管这事。 | ||
| 核心职能 | 搭安全体系、定安全策略、管风险、做应急响应、盯技术方向。 | ||
| 工作内容 | 写安全计划、出策略方案、编架构规范、处理安全事件、复盘问题、学新技术。 | ||
| 协作关系 | 跟cto汇报,和运维、开发、测试团队天天打交道,有时要找法务和hr帮忙。 | ||
职位描述:
岗位职责:
1、根据公司业务战略发展需要,制定安全工作的总体目标和计划,为公司业务发展提供全面的安全保障;
2、负责公司整体安全体系建设,并根据业务要求完成公司整体安全策略及方案的制订及推进落地实施;
3、制订全面的风险管理策略,并确保策略的执行;
4、编制开发和运维安全架构及规范,并监督执行;
5、负责安全应急响应,及时指导、协调、处理和解决公司的安全事件。
6、分析溯源、总结经验、经验回馈安全建设;
7、研究最前沿的安全技术及其发展方向,确保安全技术的领先性和前瞻性;
任职要求:
1、计算机或相关专业本科以上学历,8年以上互联网企业安全工作经验,3年以上互联网安全技术团队建设与管理经验,有较强沟通以及抗压能力;
2、具有丰富的突发安全事件处理经验;
3、熟悉防火墙、ids/ips、防病毒、安全攻防、漏洞扫描、身份认证、渗透测试、代码审计、密码学算法、pki系统、sdl等安全技术架构知识;
4、精通app和web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见owasp漏洞,包括:sql注入、xss、ssrf、文件上传、命令执行、文件包含、csrf、xxe、jsonp劫持等,能利用技术进行事件调查/追溯攻击者 ;
5、精通windows、linux等操作系统,精通shell、python等自动化脚本语言;
6、熟知互联网安全网站以及白帽安全团队并具备较好的人脉关系;
7、需具有cissp/cisp/itil/cobit/itss/iso27001/iso20000/ciipt等安全相关证书
信息安全主管(首席安全官)职位描述与岗位职责任职要求:信息安全主管
| 适配人群 | 安全负责人,等保专员,风控主管 | 使用场景 | 等保合规,漏洞扫描,安全审计 |
|---|---|---|---|
| 设立背景 | 公司要管好电脑和数据,防止被黑被偷,得有人专门盯这事。 | ||
| 核心职能 | 管公司信息安不安全,建制度、查漏洞、防事故、做培训。 | ||
| 工作内容 | 做风险评估、日常检查、流程优化、体系审核、漏洞分析、组织培训。 | ||
| 协作关系 | 跟it部门、各部门负责人打交道,向cto或行政总监汇报,一起改流程、填漏洞、推培训。 | ||
信息安全主管岗位职责
工作职责:
1. 协助管理单位信息安全事宜,建立符合公司信息安全管理体系,并实施该体系 。
2. 解析公司的信息安全缺失及落实进行部署,确保符合公司信息安全要求 。
3. 负责公司信息安全风险评估、预防和改善规划 。
4. 对日常的信息安全检查和执行,并负责进行优化和升级相关流程制定 。
5. 负责对信息安全管理体系进行定期审核,并督促相关职能部门履行其管理职责。
6. 预防重大信息安全事件发生,并及时分析安全性漏洞,优化信息安全管理体系 。
7. 负责公司内部的相关信息安全培训。
任职资格:
1. 本科或硕士(it或信息安全相关科系)
2. 具备5年以上信息安全领域内带领团队的专案规划与管理经验,熟悉相关安全标准和规范,各项信息安全管理与技术机制规划能力。
3. 熟悉信息安全产品和相关技术,例如防火墙/入侵侦测/端点防护/弱点扫描/照相手机防护等。工作职责:
3. 熟悉信息安全产品和相关技术,例如防火墙/入侵侦测/端点防护/弱点扫描/照相手机防护等。
信息安全主管(首席安全官)职位描述与岗位职责任职要求:信息安全主管
| 适配人群 | 信息安全主管,IT审计负责人,数据安全官 | 使用场景 | 信息系统审计,安全事件响应,对外信息发布 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人管安全这事。 | ||
| 核心职能 | 搭安全框架、盯流程执行、审权限设置、查系统漏洞、出应急方案、做安全培训。 | ||
| 工作内容 | 写安全规划、查各部门制度落实、核用户权限、审对外发布内容、找系统隐患、处理突发安全事件、整理制度文档。 | ||
| 协作关系 | 跟it部、法务部、各业务部门打交道。向cto汇报。配合他们改流程、补漏洞、做检查、开培训会。 | ||
信息安全主管 岗位职责:
1 负责构建公司整体信息安全架构,制定未来的信息安全规划蓝图 2 负责督促并监控信息安全流程所涉及的各个部门的流程和制度的执行,承担内部it审计
工作 3 负责对公司所有信息系统的用户,角色,权限的合理性的审核与校正工作 4 对外信息发布流程及内容的安全审核工作 6 负责对整体it信息架构安全隐患的挖掘,追踪与消除 7 信息安全问题导致的紧急与突发事件需定制应急预案,负责必要的紧急响应协调与危机
公关工作 8 完成整体信息安全制度梳理,以及完成信息安全各个职能部门的相关培训
任职资格:
1 本科及本科以上学历 2 3~5年工作经验,有信息安全方面管理经验 3 熟悉 sox404, iso
4 熟悉主流安全产品以及安全管理体系 5 良好的沟通能力,领导才能 岗位职责:
4 熟悉主流安全产品以及安全管理体系 5 良好的沟通能力,领导才能
相关范文
-
信息安全主管(首席安全官)职位描述与岗位职责任职要求(优选3篇)
使用场景:安全事件处置、安全策略制定、安全技术研究
-
使用场景:大客户拜访、项目运作、招投标管理
-
使用场景:系统建设立项、项目上线推广、日常运维优化
-
使用场景:系统运维、设备维护、跨域协同
-
使用场景:企业信息化建设、办公网络运维、安防设施管理
-
使用场景:oa系统运维、信息化建设、it资产管理





