引领网络安全议程,塑造企业范围的安全卓越
关于我们的客户
这个机会是在金融服务行业的大型组织内。该公司以其强大的运营和强大的市场存在而闻名,提供长期的职业发展和成长机会。
职位描述
网络安全领导与治理
通过定义安全标准、进行技术审查以及主动管理网络安全和云安全风险,推动银行的网络安全计划。监督网络安全计划,确保及时交付、控制的准确性,以及与内部政策和监管期望的完全一致。
技术咨询与跨团队合作
为基础设施、系统和技术团队提供专家指导,以确保网络安全控制的稳健实施。作为值得信赖的安全顾问,与业务和技术部门合作,支持他们处理各种安全事务。
安全解决方案与运营
根据行业最佳实践和公司安全政策部署、迁移和维护网络安全解决方案。与风险管理、支持团队和利益相关者合作,提供端到端的安全解决方案。规划安全需求,验证系统准备情况,并管理安全部署流程。
威胁检测与事件响应
监控环境中的恶意活动,并在威胁出现时协调有效的事件响应。领导当前安全架构的分析,并推荐改进措施以实现持续改进。
安全管理、测试与合规
管理安全管理职能,以确保强有力的控制效果。根据银行标准和监管框架(如C-RAF和iCAST)进行安全评估。进行第三方风险评估和现场审查,以识别和减轻供应商相关的安全风险。检测现有基础设施与合规要求之间的差距,准备清晰的报告和建议。
成功的申请者
教育与经验
计算机科学、信息安全或相关学科的学士学位(或同等资格)。10年以上网络安全或相关领域的经验,其中:至少5年在第一线网络安全管理、技术风险或IT审计方面的经验。至少3年担任团队领导或管理职位。
技术专长
在安全技术、控制和网络安全最佳实践方面具有坚实的技术基础。擅长配置安全保护和检测工具。证明有能力管理网络安全项目并推动跨团队执行。
专业技能
具有强大的领导能力、沟通技巧和风险意识。自我激励,具备分析能力,并在解决问题方面非常有效。
认证
拥有CISSP、CISA或同等的专业认证者优先。
语言技能
良好的中英文书写和口语能力;普通话流利者优先。
职位待遇
年薪范围为港币840,000至1,080,000。全面的福利套餐支持您的健康。大型组织内的职业发展机会。在金融服务行业工作。
如果您是一位有动力的专业人士,希望在网络安全经理的职位上推进您的职业生涯,我们鼓励您申请并加入这个受人尊敬的组织。