職位描述
崗位職責(zé):1.負(fù)責(zé)公司信息安全制度管理流程,保證制度控制流程的標(biāo)準(zhǔn)化和制度管理的有效性;2.負(fù)責(zé)定期對公司各信息系統(tǒng)(應(yīng)用、數(shù)據(jù)庫及網(wǎng)絡(luò)安全設(shè)備)進(jìn)行安全審計(jì),開展審計(jì)工作,出具審計(jì)報(bào)告,跟蹤發(fā)現(xiàn)的問題;3. 負(fù)責(zé)公司ISO 27001,PCI DSS,ISO 27701,SOC2 等相關(guān)安全體系建設(shè)和安全認(rèn)證工作;4. 負(fù)責(zé)全球分工司的安全合規(guī),安全體系制度梳理和IT安全審計(jì)支持工作;5.負(fù)責(zé)協(xié)助推進(jìn)重要數(shù)據(jù)/個人信息分類分級和數(shù)據(jù)/個人信息授權(quán)概念的落地,對數(shù)據(jù)/信息生命周期涉及的各個環(huán)節(jié)全面進(jìn)行數(shù)據(jù)/信息安全的管控;6.負(fù)責(zé)信息安全審計(jì)管理,包括信息安全風(fēng)險(xiǎn)合規(guī)管理、考核管理、信息安全培訓(xùn)與輔導(dǎo)、行業(yè)安全標(biāo)準(zhǔn)解讀等;崗位要求:1. 全日制大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、通信、信息安全、信息管理等相關(guān)專業(yè);2. 具備3年以上企業(yè)信息安全合規(guī)領(lǐng)域相關(guān)工作經(jīng)驗(yàn), 有海外企業(yè)安全合規(guī)工作經(jīng)驗(yàn)優(yōu)先;3. 具備信息安全相關(guān)認(rèn)證證書(CISSP、CISA、CISP、ISO2720K LA、ISO27001Foundation)優(yōu)先;4. 熟悉ISO27001安全管理體系,PCI DSS體系,熟悉國內(nèi)外數(shù)據(jù)安全、個人隱私保護(hù)相關(guān)法規(guī)、標(biāo)準(zhǔn)及政策等;5. 有不錯的英語水平,能夠熟練的進(jìn)行英語溝通以及良好的英文寫作能力;6. 學(xué)習(xí)能力強(qiáng),具備較強(qiáng)的邏輯分析能力和獨(dú)立解決復(fù)雜問題的能力;7. 善于溝通和團(tuán)隊(duì)協(xié)作,有高度的責(zé)任心和敬業(yè)精神。身心健康,有一定的抗壓能力。
企業(yè)介紹
公司平臺成立于2013年,2019年設(shè)立北京公司,公司在全國部分省市設(shè)有分(子)公司,同時在海外設(shè)有技術(shù)團(tuán)隊(duì)辦公室。公司整體規(guī)模約400人。公司擁有豐富多樣的互聯(lián)網(wǎng)產(chǎn)品。公司核心成員均來自IT行業(yè)資深人士,部分核心成員擁有海外教育背景。團(tuán)隊(duì)氣氛融洽,團(tuán)隊(duì)成員年輕富有朝氣。公司為新員工提供培訓(xùn),使新同事更快地融入團(tuán)隊(duì),完善的職業(yè)晉升通道和具有競爭力的薪酬福利體系。目前公司正在快速發(fā)展階段,在國內(nèi)多數(shù)一線城市都有招聘需求,也可支持遠(yuǎn)程辦公形式,期待優(yōu)秀的你加入,彼此成就。