信息安全工程师
岗位信息
| 招聘单位 | 爱旭股份 |
|---|---|
| 工作地点 | 义乌市 |
| 官方更新时间 | 2026-07-21T11:01:47 |
职位描述
岗位职责:
1. 负责公司总体信息安全规划与执行,建立与优化信息安全管理、技术、运营体系,根据信息安全保障评估的结果进行持续改进。
2. 根据业务信息安全威胁和趋势,梳理业务中各项信息安全与商业秘密的流程管理情况,对信息安全风险进行有效识别,提出优化或管控的建议方案,并推动整改。
3. 配合业务、法务、内外审计开展工作,保障业务满足相关各种合规监管技术要求。
4. 了解当前最新的信息安全威胁与趋势,最新的安全解决方案。定期对信息安全风险进行审计和评估,组织信息安全知识宣传、安全技术和工具培训、以及员工培训,提高员工的安全意识和安全防范能力。
5. 各种安全应急处理、安全事故处理。日常信息安全管理与运营。
6.负责一线业务相关需求的收集和对接,一线IT服务解决用户问题和满足业务需求,负责各应用系统的日常维护,故障处理,确保模块的稳定可靠
7. 其他职责:完成部门领导安排的其他工作。
任职要求
任职要求
1.信息安全管理,计算机科学,信息技术等相关专业统招本科及以上学历;
2.有6年以上信息安全工作经验,2年以上制造企业信息安全相关的经验(优先),具备信息安全规划设计和安全运维经验,具备桌面运维和IT系统管理能力的优先考虑;
3.精通ISO27001及其它国内外相关安全标准与规范,熟悉国家信息安全等级保护标准等,对信息安全体系和安全风险评估有丰富经验;
4.深入了解企业级信息安全技术架构,精通网络安全、主机安全、终端安全、应用安全、数据安全等体系设计;熟悉主流安全产品,并输出组织级安全解决方案;
5.有较强的管理、策划、沟通表达及文档撰写能力,能够编写文档体系,能够承担压力开展工作,并能及时和各方沟通并反馈问题,解决问题;
6.有CISA、CISSP、CISM、CISP、ISO27001等相关安全认证优先考虑。
7.熟悉数据安全和隐私,如GDPR等常见行业标准或监管要求。
8.熟悉防护墙、IDS/IPS/WAF、防病毒、安全攻防、漏扫、渗透、身份认证等安全技术架构知识,熟悉各类网络攻击方法,如APT、DDoS、勒索软件攻击等。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。