职位描述
教育/专业经验:从认可的学院获得信息安全、计算机科学或相关领域的学士学位,至少拥有一年相关领域的工作经验(必需)。
要求和职责
主要职责:
1. 组织并提供日常功能支持和安全意识培训,以确保安全代码实践。
2. 参与开发、准备和提供培训机会,提高IT安全团队和开发团队的知识和效率。
3. 监督应用程序开发过程中对隐私计划要求的持续遵守。
4. 确保所有IT基础设施/系统在灾难发生时有风险缓解策略,并保障业务连续性。
5. 努力确保KKESH采取适当的隐私和保密同意程序、授权表格和信息通知。
6. 确保安全合规并满足所有服务级别协议的要求。
7. 协助建立和维护安全、完整性和业务连续性的控制和文档。
8. 对已实施的系统进行分析和审查,并开发、测试和实施性能调优。
9. 参与设计、开发、测试和实施系统管理工具和自动化工具,以提高IT基础设施系统的操作支持效率。
10. 负责在KKESH范围内沟通应用程序安全问题,确保员工和各级利益相关者适当了解变化的情况和特定风险。
11. 理解在组织内管理不同风险容忍度和风险暴露水平所需的权衡,并将其与风险投资相平衡。
12. 与IT团队合作,提供支持数据治理流程、数据标准、数据质量和数据管理的技术要求。
13. 在应用程序开发计划的制定和维护中提供支持和指导。
14. 领导事件响应,包括采取措施以最小化影响,并对入侵事件进行技术和取证调查,了解入侵的原因和损害的程度。
15. 以专业、有效和保密的方式履行所有职责。
16. 履行其他相关职责。
教育背景
信息安全或计算机科学学士学位
立即申请