信息安全管理崗位職責(zé):
1、負(fù)責(zé)信息安全基礎(chǔ)設(shè)施項目建設(shè)工作,包括項目調(diào)研、預(yù)算填報、費用申請、項目招標(biāo)和項目實施;
2、維護信息安全管理平臺,負(fù)責(zé)日常運行,和運行情況報告分析;
3、負(fù)責(zé)信息安全流程日常管理,并針對內(nèi)外部環(huán)境變化對流程進行優(yōu)化;
4、負(fù)責(zé)信息安全項目需求管理,對安全需求進行審核并測試上線;
5、負(fù)責(zé)信息安全培訓(xùn)工作,包括培訓(xùn)材料編寫、組織培訓(xùn)和考試,并形成培訓(xùn)報告;
6、負(fù)責(zé)參與制定年度和專項信息安全檢查計劃,并參與檢查和督導(dǎo);
7、負(fù)責(zé)專項安全領(lǐng)域的制度制定和發(fā)布工作;
信息安全管理崗招聘條件:
1、大學(xué)本科(含)以上學(xué)歷,計算機或信息安全相關(guān)專業(yè);崗位職責(zé):
1、負(fù)責(zé)全行信息科技風(fēng)險管理相關(guān)政策和制度的維護和修訂;
2、組織并指導(dǎo)風(fēng)險檢查和評估工作,并就關(guān)鍵風(fēng)險進行內(nèi)外部調(diào)研、風(fēng)險預(yù)警和風(fēng)險提示;
3、負(fù)責(zé)建立、管理、維護、監(jiān)控ITKRI指標(biāo)及風(fēng)險事件管理機制,及時發(fā)現(xiàn)和防范指標(biāo)異常情況并進行風(fēng)險分析;
4、建立和完善信息風(fēng)險分析方法模型和工具,綜合分析信息科技風(fēng)險,完成相關(guān)風(fēng)險分析報告;
5、負(fù)責(zé)信息科技風(fēng)險相關(guān)監(jiān)管及二三道防線溝通協(xié)調(diào),牽頭科技風(fēng)險相關(guān)數(shù)據(jù)和指標(biāo)報送工作;
6、了解整體科技風(fēng)險全貌,分析風(fēng)險點分布和程度,并分析科技風(fēng)險控制能力,參與開發(fā)、運維等過程風(fēng)險控制策略;
招聘條件:
1、大學(xué)本科(含)以上學(xué)歷,5年(含)以上工作經(jīng)歷;
2、具備良好的邏輯分析能力和溝通、表達(dá)能力和團隊協(xié)作精神,具備良好的學(xué)習(xí)能力和文字綜合能力,能承擔(dān)一定的工作壓力;
3、熟悉科技風(fēng)險評估、風(fēng)險分析方法,具備獨立科技風(fēng)險分析的能力;
4、具備5年(含)以上軟件開發(fā)、系統(tǒng)運維或信息安全等方面工作經(jīng)驗,熟悉ITIL、CMMI、IT內(nèi)控、ISO27001等體系或標(biāo)準(zhǔn)。
5、熟悉銀行業(yè)務(wù)和系統(tǒng)建設(shè),熟悉銀行IT行業(yè)特點,具備銀行科技審計、科技風(fēng)險管理等工作經(jīng)驗者優(yōu)先考慮。
2、具備信息安全專業(yè)管理人員(CISP)證書;
3、具備良好的邏輯分析能力和溝通、表達(dá)能力,具備良好的文字綜合能力;
4、熟悉銀行業(yè)務(wù)和系統(tǒng)建設(shè),熟悉銀行IT行業(yè)特點,了解銀行業(yè)務(wù)系統(tǒng)安全控制技術(shù)實現(xiàn)方案;
5、熟悉信息安全行業(yè)標(biāo)準(zhǔn)和監(jiān)管要求,熟悉;
6、具備軟件開發(fā)、系統(tǒng)運維、信息安全、審計、風(fēng)險管理等方面工作經(jīng)驗者優(yōu)先;
1、負(fù)責(zé)信息安全基礎(chǔ)設(shè)施項目建設(shè)工作,包括項目調(diào)研、預(yù)算填報、費用申請、項目招標(biāo)和項目實施;
2、維護信息安全管理平臺,負(fù)責(zé)日常運行,和運行情況報告分析;
3、負(fù)責(zé)信息安全流程日常管理,并針對內(nèi)外部環(huán)境變化對流程進行優(yōu)化;
4、負(fù)責(zé)信息安全項目需求管理,對安全需求進行審核并測試上線;
5、負(fù)責(zé)信息安全培訓(xùn)工作,包括培訓(xùn)材料編寫、組織培訓(xùn)和考試,并形成培訓(xùn)報告;
6、負(fù)責(zé)參與制定年度和專項信息安全檢查計劃,并參與檢查和督導(dǎo);
7、負(fù)責(zé)專項安全領(lǐng)域的制度制定和發(fā)布工作;
信息安全管理崗招聘條件:
1、大學(xué)本科(含)以上學(xué)歷,計算機或信息安全相關(guān)專業(yè);崗位職責(zé):
1、負(fù)責(zé)全行信息科技風(fēng)險管理相關(guān)政策和制度的維護和修訂;
2、組織并指導(dǎo)風(fēng)險檢查和評估工作,并就關(guān)鍵風(fēng)險進行內(nèi)外部調(diào)研、風(fēng)險預(yù)警和風(fēng)險提示;
3、負(fù)責(zé)建立、管理、維護、監(jiān)控ITKRI指標(biāo)及風(fēng)險事件管理機制,及時發(fā)現(xiàn)和防范指標(biāo)異常情況并進行風(fēng)險分析;
4、建立和完善信息風(fēng)險分析方法模型和工具,綜合分析信息科技風(fēng)險,完成相關(guān)風(fēng)險分析報告;
5、負(fù)責(zé)信息科技風(fēng)險相關(guān)監(jiān)管及二三道防線溝通協(xié)調(diào),牽頭科技風(fēng)險相關(guān)數(shù)據(jù)和指標(biāo)報送工作;
6、了解整體科技風(fēng)險全貌,分析風(fēng)險點分布和程度,并分析科技風(fēng)險控制能力,參與開發(fā)、運維等過程風(fēng)險控制策略;
招聘條件:
1、大學(xué)本科(含)以上學(xué)歷,5年(含)以上工作經(jīng)歷;
2、具備良好的邏輯分析能力和溝通、表達(dá)能力和團隊協(xié)作精神,具備良好的學(xué)習(xí)能力和文字綜合能力,能承擔(dān)一定的工作壓力;
3、熟悉科技風(fēng)險評估、風(fēng)險分析方法,具備獨立科技風(fēng)險分析的能力;
4、具備5年(含)以上軟件開發(fā)、系統(tǒng)運維或信息安全等方面工作經(jīng)驗,熟悉ITIL、CMMI、IT內(nèi)控、ISO27001等體系或標(biāo)準(zhǔn)。
5、熟悉銀行業(yè)務(wù)和系統(tǒng)建設(shè),熟悉銀行IT行業(yè)特點,具備銀行科技審計、科技風(fēng)險管理等工作經(jīng)驗者優(yōu)先考慮。
2、具備信息安全專業(yè)管理人員(CISP)證書;
3、具備良好的邏輯分析能力和溝通、表達(dá)能力,具備良好的文字綜合能力;
4、熟悉銀行業(yè)務(wù)和系統(tǒng)建設(shè),熟悉銀行IT行業(yè)特點,了解銀行業(yè)務(wù)系統(tǒng)安全控制技術(shù)實現(xiàn)方案;
5、熟悉信息安全行業(yè)標(biāo)準(zhǔn)和監(jiān)管要求,熟悉;
6、具備軟件開發(fā)、系統(tǒng)運維、信息安全、審計、風(fēng)險管理等方面工作經(jīng)驗者優(yōu)先;