职责:
制定和维护组织的网络安全战略、政策和程序。
实施和管理网络安全控制措施,包括防火墙、入侵检测系统和漏洞管理工具。
定期进行安全评估和风险评估,以识别潜在的漏洞,并推荐适当的措施。
领导事件响应工作,包括调查、控制和纠正安全事件。
与IT团队合作,确保及时打补丁和更新软件和系统。
为员工进行安全意识培训和教育,促进网络安全文化。
及时了解网络安全领域的新兴威胁和趋势,并提供积极的建议。
管理与外部供应商和合作伙伴的安全相关产品和服务的关系。
确保符合相关的法规要求和行业标准。
与不同的全球业务部门和IT团队进行联络。
要求:
计算机科学、网络安全或相关领域的学士或硕士学位。
至少5年网络安全管理或类似职位的经验,最好来自保险行业或咨询背景。
对网络安全原理、实践和技术有很强的了解。
有制定和实施网络安全战略和框架的经验。
深入了解安全风险评估方法和漏洞管理。
熟悉相关的法律、法规和行业标准(如GDPR、PCI DSS、ISO 27001)。
优秀的沟通和人际交往能力,能够有效地与跨职能团队合作。
具备CISSP、CISM或CISA等相关认证证书者优先。
通过我们的系统申请的所有申请将直接发送给广告主,并确保申请人的个人数据安全。