職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責
1.統籌行內信息安全制度建設,對接國內法規(包括但不限于網絡安全、數據安全、個人信息保護等相關領域新法規及銀行業監管機構法規)和母公司安全標準要求,定期開展安全評估和檢查,推動各項制度在系統領域的落地實施,提升整體的信息安全水平;
2.熟悉網絡安全等級保護的相關標準要求,定期組織開展行內系統的登記保護測評工作,組織制定切實有效的改善計劃并確保各項改善要求落實到位,既是封堵安全策略盲點;
3.完善安全運營事件應急響應機制,保障安全問題能及時有效解決;
4.熟悉主流廠商的漏掃產品(Nessus,Nexpose等)和漏洞管理、分析原理,制定日常掃描機制并能進行有效跟蹤管理;
5.關注安全行業動態,了解安全訪問控制、數據防泄漏等安全技術的基本原理和要求,組織相關技術項目的實施和落地;
6.與母公司及其他集團公司海外分支機構安全部門進行定期的信息交流,能以Global視角開展信息安全工作。
任職資格
1.大學本科以上,信息系統/計算機相關專業;
2.有計算機行業或金融行業信息安全工作經驗;
3.熟悉國內外網絡安全相關政策制度和要求,擁有互聯網應用滲透測試經驗,攻防演習經驗優先;
4.擁有CISA、CISM、CISSP/CISP等信息安全相關認證資質優先;
5.精通一門外語(日語或英語),擁有聽、說、寫基本能力;
6.良好的行業洞察力、團隊合作精神,積極主動。
1.統籌行內信息安全制度建設,對接國內法規(包括但不限于網絡安全、數據安全、個人信息保護等相關領域新法規及銀行業監管機構法規)和母公司安全標準要求,定期開展安全評估和檢查,推動各項制度在系統領域的落地實施,提升整體的信息安全水平;
2.熟悉網絡安全等級保護的相關標準要求,定期組織開展行內系統的登記保護測評工作,組織制定切實有效的改善計劃并確保各項改善要求落實到位,既是封堵安全策略盲點;
3.完善安全運營事件應急響應機制,保障安全問題能及時有效解決;
4.熟悉主流廠商的漏掃產品(Nessus,Nexpose等)和漏洞管理、分析原理,制定日常掃描機制并能進行有效跟蹤管理;
5.關注安全行業動態,了解安全訪問控制、數據防泄漏等安全技術的基本原理和要求,組織相關技術項目的實施和落地;
6.與母公司及其他集團公司海外分支機構安全部門進行定期的信息交流,能以Global視角開展信息安全工作。
任職資格
1.大學本科以上,信息系統/計算機相關專業;
2.有計算機行業或金融行業信息安全工作經驗;
3.熟悉國內外網絡安全相關政策制度和要求,擁有互聯網應用滲透測試經驗,攻防演習經驗優先;
4.擁有CISA、CISM、CISSP/CISP等信息安全相關認證資質優先;
5.精通一門外語(日語或英語),擁有聽、說、寫基本能力;
6.良好的行業洞察力、團隊合作精神,積極主動。
工作地點
地址:武漢武昌區陸家嘴


職位發布者
smbc..HR
三井住友銀行(中國)有限公司

-
銀行
-
1000人以上
-
外商獨資·外企辦事處
-
浦東新區世紀大道100號上海環球金融中心11-13層