一、 职位概述
我们正在寻找一位经验丰富、充满激情的信息安全经理来领导和管理公司的整体信息安全计划。您将负责制定、实施和维护安全策略和规程,以保护公司的信息系统、网络和数据资产免受内部和外部的威胁。您需要具备战略眼光,能够将安全要求与业务目标相结合,同时拥有出色的技术能力和团队领导力,确保我们的安全防护体系高效、合规且与时俱进。
二、 主要职责
战略与规划:
制定、实施并持续完善公司的整体信息安全战略、路线图和年度计划。
向高级管理层汇报安全状况、重大风险和投资建议,为决策提供支持。
管理和优化信息安全预算和资源,确保投入产出*大化。
策略与合规:
主导制定、评审和发布各类信息安全策略、标准、程序和指南。
确保公司业务符合国内外法律法规及行业标准的要求(如《网络安全法》、《数据安全法》、GDPR、ISO 27001、SOC 2等)。
领导内部和外部的安全审计与合规性检查,并负责跟进整改措施。
技术与管理:
领导安全团队管理和运营各类安全工具(如防火墙、WAF、SIEM、EDR、漏洞扫描、DLP等)。
建立并管理安全事件应急响应流程,领导团队处理各类安全事件,并进行事后复盘。
负责漏洞管理生命周期,协调相关部门对漏洞进行修复和加固。
设计和执行网络安全意识培训计划,提升全员的安全意识。
三、 任职要求
基本要求:
本科及以上学历,计算机科学、信息安全、网络工程或相关领域。
5年以上信息安全领域工作经验,其中至少2年以上安全管理或团队领导经验。
具备深厚的网络安全、应用安全、数据安全、云安全等领域的技术知识。
精通信息安全管理体系(ISMS)和主流安全框架(如ISO 27001、NIST CSF等)。
拥有出色的安全风险评估、分析和处理能力。