发布网友 发布时间:2022-12-26 14:50
共1个回答
热心网友 时间:2023-10-16 00:49
1、主任工作职责:确定公司开展的所有信息技术活动符合适用于各地监管条例及ISO要求。与审计员沟通,协助采集、核对并分析证明文档。协助监督信息技术活动的日常运作,进行渗透测试并提出改进意见。实行合规检查、技术漏洞扫描与校验信息技术系统及基础设施的管控情况。管理和监控审计和合规要求的所需档案。工作需求:全日制本科或以上学历,计算机或信息安全管理相关专业。5年以上信息安全行业的工作经验,有大型外企工作经验和安全项目实施经验者优先。熟悉常见攻击和防护办法,熟悉安全和渗透技术,能自行进行渗透测试以及给出安全加固意见。拥有CISSP/CISA/ISO27001Leadauditor/等保2.0CIIP-A证书者优先。能够进行信息安全评估、监控,具有IT内审或内控经验。善于学习新事物,有钻研精神,具有较强的动手能力,有良好的团队精神。具备良好的语言及文字沟通和文档编辑能力,英文读写能力优良。具有良好的安全和数据隐私保护理念。