ISM工程师
上海硅产业集团
岗位职责
1、负责建立和维护公司信息安全管理体系有效运行,并持续改进,包括安全策略、制度规范、标准流程等,监督指导体系标准在各部门的有效落实;
2、风险识别与评估:专注于信息安全领域中的技术和数据相关的风险审计,评估公司的信息安全制定、措施和流程是否有效,是否存在潜在的安全漏洞,对公司系统、网络以及相关信息资产执行信息安全技术审计;
3、负责全公司信息安全事件处置和结果的审计,按要求输出相应审计结果,根据审计情况提出策略优化建议向部门经理报告;
4、参与公司流程及体系的审计、拟定并完善内部审计制度和流程,建立相关审计计划,为管理层提供有关IT风险管理、决策支持和建议支撑;
5、指定并实施网络分段、防火墙架构、安全访问控制、端侧安全等策略,提供安全合规建议与设计支持;
6、评估新兴网络安全技术与攻击,持续提升网络安全能力;
7、与IT团队和其它部门合作,跟踪审计发现的信息安全问题,确保所有信息安全问题得到妥善解决和整改。
任职要求
1、全日制大学本科学历IT相关专业, 5年以上的IT审计相关经验,经验丰富且注重细节、具备网络架构设计能力,有大型企业制造业或咨询公司背景优先考虑验。
2、熟悉IT审计标准和流程;具备相关信息安全稽核迎审、信息系统审计、风险管理合规、内部审计相关经验者优先。
3、熟悉IT信息安全与控制,IT系统的处理流程和操作方式;熟悉大型企业网络架构与运作;熟悉渗透测试工具并能分析漏洞,能够整理和分析审计公司信息安全相关数据并输出审计报告;
4、具备较强的沟通能力、协调能力、解决问题的能力; 良好的系统思维、逻辑清晰分析能力,客观和公正的立场进行审计工作。
5、工作认真负责,有团队精神,具备一定抗压能力和责任心。