风险合规室信息安全管理岗
昆仑银行股份有限公司
- 公司规模:1000-5000人
- 公司性质:国企
- 公司行业:银行
职位信息
- 发布日期:2019-03-24
- 工作地点:北京-西城区
- 招聘人数:若干人
- 工作经验:无工作经验
- 学历要求:招若干人
- 语言要求:不限
- 职位类别:风险控制
职位描述
岗位职责:
1.负责组织贯彻落实国家信息安全部门、监管机构有关信息安全的相关政策和规定;
2.根据信息科技发展规划,制订并维护信息安全体系规划,监督规划的落地实施,指导本行信息安全工作的开展;
3.负责组织制定、更新和落实本行信息安全方针、策略;
4.负责统筹管理全行信息安全制度体系建设,组织制定并更新全行信息安全管理制度、流程;
5.负责制定并更新全行信息安全检查制度、流程,牵头开展安全制度和流程执行情况的检查;
6.建立信息安全跨部门、跨条线的沟通和信息分享机制,保证各部门间安全事件沟通流畅、有效;
7.负责制定安全防护评估量化指标,对安全防护的有效性从技术、运营等维度等进行量化和非量化的验证和评价;
8.负责定期组织、开展全行各类信息安全检查(评估)工作,监督检查问题的整改情况,形成检查(评估)报告,提交信息安全决策机构审阅;
9.负责对行内信息安全事件进行汇总,建立全行统一的信息安全事件库,并对安全事件进行分类分级,为安全事件分析提供标准、全面的数据来源;
10.负责制定信息安全培训计划,并组织开展信息安全培训;
11.完成领导交办的其他工作。
任职条件:
1.学历要求: 全日制大学计算机、信息管理、信息安全、IT风险管理、IT审计等相关专业本科以上学历,性别:不限;
2.从事IT或金融行业8年(研究生6年)以上,从事信息系统安全管理、IT风险管理相关工作6年(研究生4年)以上;
3.中级及以上专业技术任职资格,通过银行业从业资格考试,具有CISP等相关国家信息安全认证证书者优先;
4.熟悉信息安全体系标准,能够组织制定信息科技领域内的短期、中、长期信息安全规划和信息安全架构体系;
5.熟悉商业银行业界的信息安全管理要求和规定,熟悉本行信息科技制度;
6.能够组织制定制定适应本行实际情况的信息安全管理框架原则和管理策略;
7.掌握信息安全事件分析相关方法、流程,具有较强的安全事件应急处置经验;
8.精通熟悉本行信息安全管理体系规范;
9.掌握主流信息安全技术(网络安全协议、安全审计、入侵检测、加密、防火墙、防病毒等),熟悉信息安全标准和风险管理方法;
10.熟悉各种攻防技术以及安全漏洞原理,熟悉主流安全产品的特点、使用方法,熟练使用常用的安全工具;
11.具有较强的执行能力、良好的沟通协调能力、较强的逻辑思维、文字表达能力、良好的的学习、创新能力和较强的分析问题、解决问题能力。
12.品行端正,具有良好的职业道德;身体健康,年龄在45周岁(含)以下;
13.特别优秀者条件可适当放宽。
职能类别: 风险控制
公司介绍
联系方式
- Email:zhaopin@cnpc.com.cn
- 公司地址:地址:span上海