信息安全运营
岗位信息
| 招聘单位 | 好想来零食 |
|---|---|
| 工作地点 | 建邺区 |
| 官方更新时间 | 2026-08-26T19:44:28 |
职位描述
1、结合公司业务发展及安全管理要求,协助完善信息安全管理体系,推动安全制度、流程和规范持续落地;
2、负责信息安全制度与流程的日常运营,检查执行情况,识别管理问题并协调相关部门完成整改;
3、组织开展信息安全风险评估、安全检查、内外部审计及整改跟踪,推动安全风险形成闭环;
4、负责数据安全与合规治理,推动数据资产梳理、数据分级分类、敏感数据识别及数据全生命周期管理要求落地;
5、负责系统账号与权限治理,推动权限申请、审批、变更、定期复核及离职回收等流程规范执行,持续治理超权、长期未使用及高权限账号;
6、协同研发、运维、IT、法务、人力及业务部门,将安全要求融入系统上线、人员入离职、供应商管理、数据共享等业务流程;
7、负责安全事件的协调、跟踪、复盘及整改闭环,协同技术团队完成事件分析和处置;
8、组织员工信息安全培训、宣传及意识测试,持续提升全员安全和数据合规意识;
9、负责等保2.0、ISO 27001及其他相关安全合规工作的材料准备、部门协调、问题整改和持续运营;
10、建立并维护安全管理台账及运营指标,定期输出风险、整改、权限、事件和合规情况报告,为管理决策提供依据。
任职要求
1、本科及以上学历,信息安全、计算机、法律、审计、风险管理等相关专业优先;
2、具备5年以上信息安全相关工作经验,其中至少3年安全治理、安全运营、风险管理或数据合规相关经验;
3、熟悉信息安全管理体系,能够独立编写并推动安全制度、流程、规范及操作指引落地;
4、熟悉《网络安全法》《数据安全法》《个人信息保护法》以及等保2.0、ISO 27001等相关法规和标准;
5、具备数据安全治理经验,熟悉数据资产梳理、分级分类、敏感数据管理及数据全生命周期安全要求;
6、具备身份与权限治理经验,熟悉账号权限申请、审批、变更、复核及回收等管理流程;
7、具备安全风险评估、合规检查、审计配合、问题整改及闭环跟踪经验;
8、具备较强的跨部门沟通和项目推动能力,能够协调不同团队落实安全管理要求;
9、具备良好的文档撰写、数据分析和汇报能力,能够形成制度文件、运营报告及管理层汇报材料;
10、责任心强,具备良好的风险意识、原则性和业务理解能力,能够在安全要求与业务效率之间取得合理平衡。
加分项
1、具备科技、互联网、软件服务或数据密集型企业的信息安全治理经验;
2、参与过ISO 27001认证、等保测评、数据合规或个人信息保护相关项目;
3、具有较完整的数据分级分类、权限治理或供应商安全管理项目经验;
4、持有CISSP、CISM、ISO 27001 LA、CISA、CDPSE或同类认证;
5、具备安全审计、内控、隐私保护或法务合规相关经验。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。