核心职责:
1.制定并落地公司整体信息安全战略,统筹数字资产与客户数据保护工作,全面管理企业信息安全风险。
2.建立并完善信息安全合规体系,确保公司安全工作符合国内外相关标准与法规要求。
3.领导安全团队建设,推动全员安全文化宣贯,提升公司整体安全防护意识与能力。
任职要求:
1.经验要求:10 年以上信息安全行业从业经验,5 年及以上大型企业安全团队管理经验;具备从战略规划到落地执行的全链路经验,有主导企业级安全项目及重大安全事件响应的成功案例。
2.专业能力:精通 NIST CSF 等信息安全治理框架,熟悉风险管理及国内外主流合规要求;对云安全、现代攻击技术与防御体系有深刻理解;具备出色的跨部门协调能力与领导力,有向董事会汇报的经验。
3.资质素养:本科及以上学历,持有 CISSP 等高级别信息安全认证;英文读写说流利,可独立完成面向客户的安全报告撰写与汇报。
具备敏锐的安全风险洞察力、强抗压能力及团队协作精神,能适应快速变化的业务环境。