招聘公告 · 职位检索 · 央国企/事业单位/名企

信息安全运营

单位:好想来零食类型:社招地点:建邺区更新:2026-09-24

岗位信息

招聘单位好想来零食
工作地点建邺区
官方更新时间2026-08-26T19:44:28

职位描述

1、结合公司业务发展及安全管理要求,协助完善信息安全管理体系,推动安全制度、流程和规范持续落地;

2、负责信息安全制度与流程的日常运营,检查执行情况,识别管理问题并协调相关部门完成整改;

3、组织开展信息安全风险评估、安全检查、内外部审计及整改跟踪,推动安全风险形成闭环;

4、负责数据安全与合规治理,推动数据资产梳理、数据分级分类、敏感数据识别及数据全生命周期管理要求落地;

5、负责系统账号与权限治理,推动权限申请、审批、变更、定期复核及离职回收等流程规范执行,持续治理超权、长期未使用及高权限账号;

6、协同研发、运维、IT、法务、人力及业务部门,将安全要求融入系统上线、人员入离职、供应商管理、数据共享等业务流程;

7、负责安全事件的协调、跟踪、复盘及整改闭环,协同技术团队完成事件分析和处置;

8、组织员工信息安全培训、宣传及意识测试,持续提升全员安全和数据合规意识;

9、负责等保2.0、ISO 27001及其他相关安全合规工作的材料准备、部门协调、问题整改和持续运营;

10、建立并维护安全管理台账及运营指标,定期输出风险、整改、权限、事件和合规情况报告,为管理决策提供依据。

任职要求

1、本科及以上学历,信息安全、计算机、法律、审计、风险管理等相关专业优先;

2、具备5年以上信息安全相关工作经验,其中至少3年安全治理、安全运营、风险管理或数据合规相关经验;

3、熟悉信息安全管理体系,能够独立编写并推动安全制度、流程、规范及操作指引落地;

4、熟悉《网络安全法》《数据安全法》《个人信息保护法》以及等保2.0、ISO 27001等相关法规和标准;

5、具备数据安全治理经验,熟悉数据资产梳理、分级分类、敏感数据管理及数据全生命周期安全要求;

6、具备身份与权限治理经验,熟悉账号权限申请、审批、变更、复核及回收等管理流程;

7、具备安全风险评估、合规检查、审计配合、问题整改及闭环跟踪经验;

8、具备较强的跨部门沟通和项目推动能力,能够协调不同团队落实安全管理要求;

9、具备良好的文档撰写、数据分析和汇报能力,能够形成制度文件、运营报告及管理层汇报材料;

10、责任心强,具备良好的风险意识、原则性和业务理解能力,能够在安全要求与业务效率之间取得合理平衡。

加分项

1、具备科技、互联网、软件服务或数据密集型企业的信息安全治理经验;

2、参与过ISO 27001认证、等保测评、数据合规或个人信息保护相关项目;

3、具有较完整的数据分级分类、权限治理或供应商安全管理项目经验;

4、持有CISSP、CISM、ISO 27001 LA、CISA、CDPSE或同类认证;

5、具备安全审计、内控、隐私保护或法务合规相关经验。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。