岗位描述(节选)
1、结合公司业务发展及安全管理要求,协助完善信息安全管理体系,推动安全制度、流程和规范持续落地;
2、负责信息安全制度与流程的日常运营,检查执行情况,识别管理问题并协调相关部门完成整改;
3、组织开展信息安全风险评估、安全检查、内外部审计及整改跟踪,推动安全风险形成闭环;
4、负责数据安全与合规治理,推动数据资产梳理、数据分级分类、敏感数据识别及数据全生命周期管理要求落地;
5、负责系统账号与权限治理,推动权限申请、审批、变更、定期复核及离职回收等流程规范执行,持续治理超权、长期未使用及高权限账号;
6、协同研发、运维、IT、法务、人力及业务部门,将安全要求融入系统上线、人员入离职、供应商管理、数据共享等业务流程;
7、负责安全事件的协调、跟踪、复盘及整改闭环,协同技术团队完成事件分析和处置;
8、组织员工信息安全培训、宣传及意识测试,持续提升全员安全和数据合规意识;
9、负责等保2.0、……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。