- 目錄
第1篇 信息安全主管崗位工作職責
1、負責公司總部、分公司整體信息安全管理工作;根據(jù)公司戰(zhàn)略,對公司的信息安全體系進行整體規(guī)劃;
2、梳理、評估公司信息安全管理水平,推進信息安全管理體系建設,從物理安全、網(wǎng)絡安全、應用安全、信息安全、運營安全、業(yè)務連續(xù)性及容災等多個角度設計公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應用的安全規(guī)格和標準;
4、監(jiān)督并控制公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護;
6、負責對整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對信息安全問題導致的緊急與突發(fā)事件制定應急預案,并做好預防性措施及定期演練;
7、定期進行安全審計,并協(xié)助安全事件的調(diào)查。
第2篇 信息安全主管崗位職責信息安全主管職責任職要求
信息安全主管崗位職責
工作職責:
1. 協(xié)助管理單位信息安全事宜,建立符合公司信息安全管理體系,并實施該體系 。
2. 解析公司的信息安全缺失及落實進行部署,確保符合公司信息安全要求 。
3. 負責公司信息安全風險評估、預防和改善規(guī)劃 。
4. 對日常的信息安全檢查和執(zhí)行,并負責進行優(yōu)化和升級相關(guān)流程制定 。
5. 負責對信息安全管理體系進行定期審核,并督促相關(guān)職能部門履行其管理職責。
6. 預防重大信息安全事件發(fā)生,并及時分析安全性漏洞,優(yōu)化信息安全管理體系 。
7. 負責公司內(nèi)部的相關(guān)信息安全培訓。
任職資格:
1. 本科或碩士(it或信息安全相關(guān)科系)
2. 具備5年以上信息安全領域內(nèi)帶領團隊的專案規(guī)劃與管理經(jīng)驗,熟悉相關(guān)安全標準和規(guī)范,各項信息安全管理與技術(shù)機制規(guī)劃能力。
3. 熟悉信息安全產(chǎn)品和相關(guān)技術(shù),例如防火墻/入侵偵測/端點防護/弱點掃描/照相手機防護等。工作職責:
1. 協(xié)助管理單位信息安全事宜,建立符合公司信息安全管理體系,并實施該體系 。
2. 解析公司的信息安全缺失及落實進行部署,確保符合公司信息安全要求 。
3. 負責公司信息安全風險評估、預防和改善規(guī)劃 。
4. 對日常的信息安全檢查和執(zhí)行,并負責進行優(yōu)化和升級相關(guān)流程制定 。
5. 負責對信息安全管理體系進行定期審核,并督促相關(guān)職能部門履行其管理職責。
6. 預防重大信息安全事件發(fā)生,并及時分析安全性漏洞,優(yōu)化信息安全管理體系 。
7. 負責公司內(nèi)部的相關(guān)信息安全培訓。
任職資格:
1. 本科或碩士(it或信息安全相關(guān)科系)
2. 具備5年以上信息安全領域內(nèi)帶領團隊的專案規(guī)劃與管理經(jīng)驗,熟悉相關(guān)安全標準和規(guī)范,各項信息安全管理與技術(shù)機制規(guī)劃能力。
3. 熟悉信息安全產(chǎn)品和相關(guān)技術(shù),例如防火墻/入侵偵測/端點防護/弱點掃描/照相手機防護等。
第3篇 信息安全主管崗位職責
信息安全主管 崗位職責:
1 負責構(gòu)建公司整體信息安全架構(gòu),制定未來的信息安全規(guī)劃藍圖 2 負責督促并監(jiān)控信息安全流程所涉及的各個部門的流程和制度的執(zhí)行,承擔內(nèi)部it審計
工作 3 負責對公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作 4 對外信息發(fā)布流程及內(nèi)容的安全審核工作 6 負責對整體it信息架構(gòu)安全隱患的挖掘,追蹤與消除 7 信息安全問題導致的緊急與突發(fā)事件需定制應急預案,負責必要的緊急響應協(xié)調(diào)與危機
公關(guān)工作 8 完成整體信息安全制度梳理,以及完成信息安全各個職能部門的相關(guān)培訓
任職資格:
1 本科及本科以上學歷 2 3~5年工作經(jīng)驗,有信息安全方面管理經(jīng)驗 3 熟悉 so_404, iso
4 熟悉主流安全產(chǎn)品以及安全管理體系 5 良好的溝通能力,領導才能 崗位職責:
1 負責構(gòu)建公司整體信息安全架構(gòu),制定未來的信息安全規(guī)劃藍圖 2 負責督促并監(jiān)控信息安全流程所涉及的各個部門的流程和制度的執(zhí)行,承擔內(nèi)部it審計
工作 3 負責對公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作 4 對外信息發(fā)布流程及內(nèi)容的安全審核工作 6 負責對整體it信息架構(gòu)安全隱患的挖掘,追蹤與消除 7 信息安全問題導致的緊急與突發(fā)事件需定制應急預案,負責必要的緊急響應協(xié)調(diào)與危機
公關(guān)工作 8 完成整體信息安全制度梳理,以及完成信息安全各個職能部門的相關(guān)培訓
任職資格:
1 本科及本科以上學歷 2 3~5年工作經(jīng)驗,有信息安全方面管理經(jīng)驗 3 熟悉 so_404, iso
4 熟悉主流安全產(chǎn)品以及安全管理體系 5 良好的溝通能力,領導才能