信息安全主管/IT审计方向
上海贝塔斯曼商业服务有限公司北京分公司
- 公司规模:1000-5000人
- 公司性质:外资(欧美)
- 公司行业:外包服务
职位信息
- 发布日期:2019-11-28
- 工作地点:北京-朝阳区
- 招聘人数:1人
- 工作经验:5-7年经验
- 学历要求:本科
- 职位月薪:1.5-2万/月
- 职位类别:项目主管
职位描述
1. 据ISO27001安全管理体系标准,制定并管理当地安全策略(包含HR、IT、行政、安全运行等领域),辅助并指导当地支持团队落地运行该类安全策略,监控并优化现场信息安全策略的执行;
2. 进行现场信息安全巡查,通过抽样筛查、自动工具扫描、数据分析等方式,验证当地安全策略的设置有效性(日检、周检、月报),确保符合内部政策和外部法规,并定期执行全面审计;
3. 对各个项目团队提交的安全策略变更需求进行评估与审批,保证变更引发的风险处于可控状态;
4. 执行数据防泄漏软件(DLP)的策略制定、校验及预警分析;
5. 负责当地的信息安全意识建设与信息安全咨询,提供安全培训、测试、宣贯、职责等服务;
6. 应对和调查现场信息安全事故和违规行为,以减少/遏制潜在损害;与有关监管机构和/或执法机构就信息安全事项进行联络与沟通;
7. 定期向公司技术总监和公司层面信息安全官提供和出示信息安全报告;
8. 根据适用的地方监管机构或客户合同安全要求,及时向公司管理层及信息安全官告知新的和修改的要求内容及达成状况,以确保满足当地的法规和合同要求;
9. 提前告知公司管理层及信息安全官任何内部和外部的审计计划,积极管理信息流以及制定响应审计检查的具体方案(包括符合现状分析与呈报);
10. 根据已定的信息安全方针政策与流程,按照适当的事件分级分类流程汇报信息安全事件;
11. 制定符合当地目标的本地信息安全计划;确保可按目标计划达成和实施本地信息安全计划内容。
主要要求:
ü 至少有3年以上信息安全或IT审计从业经验,CISM, CISP, CISSP, CISA优先考虑;
ü 对物理安全措施、安全事故或案件调查管理、内部控制和合规等领域有深刻了解;
ü 对信息技术运行维护(含服务器、桌面终端、网络等)、信息安全技术等方面有充足的操作经验/审计经验;
ü 具有丰富的数据分析经验(日志分析,预警分析,异常报告分析等);
ü 具有参与和激励安全措施绩效表现的能力(对于其它支持职能团队);
ü 能够在多职能、跨领域的团队环境中工作,且具有较强的影响力、管理能力和沟通能力。
公司介绍
上海贝塔斯曼商业服务有限公司简称欧唯特(中国),是德国贝塔斯曼集团在华独资子公司,作为处于领先地位的拥有高度整合和适应能力的国际企业服务供应商,我们针对客户关系管理和供应链管理为企业在中国乃至全球范围提供个性化服务解决方案。
欧唯特于2001年初进入中国市场,目前已将业务拓展到航空、汽车、传媒、旅游、保险、电信、直销、快速消费品、金融服务等领域,与众多知名企业建立了合作伙伴关系。公司以上海为总部,相继在北京、广州、长春成立了分公司。2009年在深圳成立了深圳欧唯特物流服务有限公司的合资企业,为中国移动及高端电子产品行业提供世界级物流服务,以满足国内外客户日益扩大的市场需求。
欧唯特提倡关注合作伙伴利益,注重提升合作伙伴的可发展空间,希望通过建立共同成长的伙伴关系,为客户提供全面的产品、完善的解决方案和优质的服务。欧唯特运用不断革新的信息技术和服务,来追求其商业合作伙伴的竞争能力的持续优化。
我们的服务内容:客户关系与忠诚度咨询、数据管理、促销管理、顾客互动中心、客户服务解决方案、财务服务、物流服务等。
我们始终倡导平等的就业政策,助力残障人才持续的职业发展 ,确保各类人群在欧唯特拥有平等的就业机会和待遇。
联系方式
- Email:yufei.xue@arvato.com
- 公司地址:地址:span凤城五路恒石国际A座8层