一、崗位職責:
1.負責信息科技風險管理的體系搭建、制度制定及流程優(yōu)化,開展信
息科技風險評估,識別系統(tǒng)、數據、網絡安全等方向的潛在風險,并
提出有效控制措施,完成風險化解。
2.負責網絡安全風險防控工作,構建縱深防御體系,制定網絡安全防
護策略,開展網絡安全架構設計與加固。
3.負責開展關鍵信息基礎設施保護工作,開展管理規(guī)劃、體系建設與
運營、關基合規(guī)檢測等工作,落實《關鍵信息基礎設施保護條例》等
法規(guī)要求。
4.跟蹤國內外信息科技風險趨勢及監(jiān)管動態(tài),定期輸出風險報告并提
出管理建議。
二、崗位要求:
1.碩士研究生及以上學歷,計算機、電子、通信等相關專業(yè)的背景,
35 周歲及以下。
2.5 年以上信息科技風險管理或網絡安全工作經驗,其中至少 2 年關
鍵信息基礎設施保護實戰(zhàn)經驗(金融、能源、通信等行業(yè)優(yōu)先)。
3.精通《網絡安全法》《數據安全法》《關基保護條例》等法規(guī),熟
悉 GB/T 39204-2022 等關基標準,掌握信息科技風險管理框架及監(jiān)管
要求,具備風險評估實踐經驗,具備獨立開展風險分析能力。
4.具備國家級網絡安全攻防演練實戰(zhàn)防守經驗,熟悉主流安全防護技
術,持有 CISSP、CISA、CISP 等認證者優(yōu)先
5.需要具備良好的協(xié)調能力、自主性、抗壓性和持續(xù)學習能力。