- 目錄
第1篇 信息安全規(guī)劃崗職位描述與崗位職責任職要求
工作職責:
1.1、負責信息安全管理體系各級文件的制定、管理和修訂工作,建立與實施符合iso27001要求的公司信息安全管理體系,以及后續(xù)的日常運營管理,持續(xù)改進與提升;
2.2、負責公司數(shù)據(jù)安全能力的建設,推進公司數(shù)據(jù)分類與分級的落地,對數(shù)據(jù)生命周期涉及的各個環(huán)節(jié)全面進行數(shù)據(jù)安全的管控;
。
3.3、負責公司信息安全策略、制度、流程、指南的制定、編寫、推動、審計和優(yōu)化,對接公司內、外部的審核要求;
4.4、參與公司風險評估及風險管理,推動風險控制措施落地實施;
5.5、緊跟外部環(huán)境要求,不斷完善公司信息安全體系、安全保障機制。
任職要求:
1、本科及以上學歷,計算機或相關專業(yè);
2、至少3年以上信息安全管理、it服務管理工作經驗;
3、精通信息安全管理相關標準與要求,比如iso27001、cisa、cissp、等保、金融行業(yè)監(jiān)管要求等。有成功實施iso27001和通過認證審核的工作經驗;
5、熟悉信息安全相關理論知識,熟悉國內外信息安全相關重要法律法規(guī)、管理標準和技術標準,持有cissp、cisa、iso27001la等證書者優(yōu)先考慮;
6、工作積極主動,思維邏輯清晰,書面、語音表達能力強,具有良好的對內對外溝通能力、項目組織協(xié)調能力和團隊協(xié)作精神。
第2篇 信息安全規(guī)劃崗位職責
工作職責:
1、參與業(yè)務及系統(tǒng)規(guī)劃方案討論;
2、負責系統(tǒng)分析與架構設計、技術方案設計,參與業(yè)務及技術的需求討論;
3、牽頭組織項目團隊的開發(fā)實施工作;
4、負責研究引入新技術,解決技術問題,承擔核心代碼的開發(fā)實現(xiàn)。
任職資格:
1、計算機及通信相關專業(yè)本科及以上學歷,兩年以上java及web應用軟件開發(fā)經驗,一年以上系統(tǒng)設計經驗;
2、技能要求:java語言及j2ee體系結構,linux/html/uml/javascript/velocity,數(shù)據(jù)庫mysql,熟悉spring,ibatis等開源框架;
3、具備系統(tǒng)調優(yōu)、性能調優(yōu)等技能,對疑難技術問題具備較強的排查能力;
4、熟悉多線程、socket、tcp、udp、ssltls、http、mqtt、coap等;
5、具備良好的溝通能力和團隊協(xié)作能力,有較強的責任心、事業(yè)心、抗壓能力。