主要职责:
l 信息安全管理
n 制定策略和计划来提高企业安全级别
n 评审企业安全隐患和分线。制定计划来管理和控制这些风险
n 教育和培训员工,提高对安全流程的认识
n 建立审核体系来评审安全控制的有效性
n 领导和协调其他部门来实施安全控制
n 监管和汇报安全事件(比如说病毒,入侵,安全被破解,信息泄露等等)
n 建立信息安全防范体系
n 监控信息安全趋势,学习新的安全漏洞,和分线。实施新的安全控制
n 基于业务需求优化安全流程
n 实施内部安全内审,同时与外部审计人员进行外审
n 实施安全标准,比如说ISO27001, ISO20000, PCI, SAS70, SOX
所需资历:
技术:
l 广泛理解技术和安全系统技术,比如防火墙,IDS/IPS, 防病毒,操作系统,数据库,TCP/IP等
l 对安全标准的具有专家及的掌握水平- 比如ISO27001, ISO20000, PCI, SAS70, SOX等
l 掌握各种业界公认的安全产品和解决方案
l 优秀的演讲和文档写作能力
领导力:
l 自信,积极的工作态度,有工作激情
l 优秀的领导力和影响力
l 优秀的压力管理技能
l 优秀的时间管理技能
l 展现诚信、成熟和富有建设性的工作方式
经历:
l 至少6+年在信息安全方面的经历。
l 至少2+年在IT里面管理和设置网络和其他基础设施的经验
l 最好有CISSP, CIW, CISP, CISA认证
l 最好能有在经融机构的相关部门工作经验或则有在电子商务或者电子支付网关相关安全部门工作经验
学位:
l 计算机或则相关其他学士学位或以上
查看该条招聘信息,请点击这里。