岗位:全职
年龄:不限至35岁
工作职责:
1、协助制定并完成年度IT审计项目任务,开展IT治理、应用系统控制及信息安全控制等IT审计工作。
2、结合信息安全相关法规和集团实际要求,系统评价具体业务领域内信息安全管理机制、授权控制、人员意识、IT技术防控、电子和非电子敏感信息保护等各环节控制措施设计和执行的合规性和有效性,推动相关业务部门信息安全风险体系的建立和完善。
3、负责集团IT基础设施安全基线、网络信息安全技术防护体系和架构、敏感信息保护机制、应急响应体系等方面的检查评价和整改跟踪工作,推动集团整体信息安全管理水平的提高。
任职资格:
1、计算机相关专业本科或以上学历,具备大型企业信息安全体系建设和管理三年以上工作经验。
2、熟悉操作系统、数据库、网络架构、安全设备等相关信息安全技术,以及信息安全相关法规,具备信息安全管理机制和安全技术的综合评价能力。
3、具有CISSP/CISP/CISA/ISO27001等资格者优先。
4、具备较强的学习能力和沟通能力。
5、年龄35岁以下。