第1篇 信息安全總監(jiān)崗位職責
工作職責:
1.負責集團內(nèi)部信息安全總體規(guī)劃、安全戰(zhàn)略制定與執(zhí)行;
2.負責建立集團內(nèi)部信息安全體系、安全保障機制及規(guī)范制度,確保在運營、應用、信息和業(yè)務等方面的持續(xù)安全、穩(wěn)定;
3.負責信息安全管理,定期資產(chǎn)、風險評估等安全服務,包括主機加固、滲透、安全緊急通告,對信息安全問題導致的緊急與突發(fā)事件統(tǒng)籌制定應急預案,做好應急推進工作;
4.搭建安全滲透測試體系,負責梳理團隊滲透測試工作方法及流程,主持對外協(xié)調(diào)工作,組織團隊針對集團及下屬公司業(yè)務系統(tǒng)進行模擬黑客攻擊,發(fā)現(xiàn)漏洞,并負責修復漏洞;
5.負責建設(shè)安全管理可視化平臺,建設(shè)安全管理中心,及時把握整體科技平臺及集團的安全運營情況;
6.集團內(nèi)部信息安全應急處理、安全事故處理;
7.指導成員機構(gòu)、相關(guān)部門內(nèi)部信息安全落地;
任職要求:
1.全日制統(tǒng)招本科及以上學歷,信息安全、計算機、通信等相關(guān)專業(yè)優(yōu)先;
2.5年以上信息安全工作經(jīng)驗,3年以上信息安全管理經(jīng)驗,承擔過中、大型企業(yè)或互聯(lián)網(wǎng)企業(yè)的安全規(guī)劃和建設(shè),具有良好的團隊管理經(jīng)驗,有so27001管理經(jīng)驗優(yōu)先考慮;
3.熟悉信息安全評估的理論和方法,熟悉安全加固和安全審計技術(shù),有豐富的實踐經(jīng)驗;
4.熟悉主要的信息安全和安全攻防技術(shù),熟悉企業(yè)安全體系建立和風險管理,了解金融行業(yè)業(yè)務系統(tǒng)的安全控制技術(shù)和實現(xiàn)方案;
5.熟悉路由器、交換機、防火墻、加密機等設(shè)備的原理和使用;
6.熟悉信息安全的法律、法規(guī)和監(jiān)管要求,具備專業(yè)資質(zhì)(cisa/cism、cissp)優(yōu)先考慮
7.良好的溝通能力和推動力,能夠適應較大的工作壓力;
第2篇 信息安全研究總監(jiān)職位描述與崗位職責任職要求
職責描述:
1、負責調(diào)研分析信息安全行業(yè)的上市公司,主要業(yè)務類型、經(jīng)營模式、主力產(chǎn)品及優(yōu)勢資源,并形成報告;
2、負責調(diào)研收集信息安全市場上(重點在邊界安全領(lǐng)域:網(wǎng)關(guān)類產(chǎn)品)新技術(shù)及新產(chǎn)品,并形成競品分析報告;
3、負責收集整理軍工及黨政機關(guān)的信息安全建設(shè)法規(guī)及政策,編制成冊;
4、負責昊博科技產(chǎn)業(yè)板塊產(chǎn)學研一體的項目溝通及調(diào)研;
任職要求:
1、本科以上學歷,計算機相關(guān)專業(yè)優(yōu)先;
2、五年以上工作經(jīng)驗,具備信息安全領(lǐng)域從業(yè)經(jīng)驗者優(yōu)先;
3、具備上市公司的咨詢、調(diào)研等工作經(jīng)驗;
4、具備綜合的良好素養(yǎng)及學習能力,性格開朗并具有團隊協(xié)作精神