职位描述
岗位职责:1.负责公司信息安全制度管理流程,保证制度控制流程的标准化和制度管理的有效性;2.负责定期对公司各信息系统(应用、数据库及网络安全设备)进行安全审计,开展审计工作,出具审计报告,跟踪发现的问题;3. 负责公司ISO 27001,PCI DSS,ISO 27701,SOC2 等相关安全体系建设和安全认证工作;4. 负责全球分工司的安全合规,安全体系制度梳理和IT安全审计支持工作;5.负责协助推进重要数据/个人信息分类分级和数据/个人信息授权概念的落地,对数据/信息生命周期涉及的各个环节全面进行数据/信息安全的管控;6.负责信息安全审计管理,包括信息安全风险合规管理、考核管理、信息安全培训与辅导、行业安全标准解读等;岗位要求:1. 全日制大学本科及以上学历,计算机、通信、信息安全、信息管理等相关专业;2. 具备3年以上企业信息安全合规领域相关工作经验, 有海外企业安全合规工作经验优先;3. 具备信息安全相关认证证书(CISSP、CISA、CISP、ISO2720K LA、ISO27001Foundation)优先;4. 熟悉ISO27001安全管理体系,PCI DSS体系,熟悉国内外数据安全、个人隐私保护相关法规、标准及政策等;5. 有不错的英语水平,能够熟练的进行英语沟通以及良好的英文写作能力;6. 学习能力强,具备较强的逻辑分析能力和独立解决复杂问题的能力;7. 善于沟通和团队协作,有高度的责任心和敬业精神。身心健康,有一定的抗压能力。
企业介绍
公司平台成立于2013年,2019年设立北京公司,公司在全国部分省市设有分(子)公司,同时在海外设有技术团队办公室。公司整体规模约400人。公司拥有丰富多样的互联网产品。公司核心成员均来自IT行业资深人士,部分核心成员拥有海外教育背景。团队气氛融洽,团队成员年轻富有朝气。公司为新员工提供培训,使新同事更快地融入团队,完善的职业晋升通道和具有竞争力的薪酬福利体系。目前公司正在快速发展阶段,在国内多数一线城市都有招聘需求,也可支持远程办公形式,期待优秀的你加入,彼此成就。