职位详情
微信扫码分享
举报
5-10年本科CISSP/CISP计算机/信息安全相关专业数据安全管理经验熟悉ISO27001标准网络安全
负责确保专有云产品和解决方案满足各项技术安全规范、法律法规及企业内部合规要求,面向客户提供全面的安全技术合规服务与支持,协助客户顺利完成各类安全合规测评工作。
主要职责:
1. 客户安全合规技术支持:依据现行安全技术合规规范,开展云安全标准的解读与宣贯,支撑客户完成云环境下的安全评估、等级保护测评及密码应用安全性评估等工作,提供专业的技术指导与咨询服务。
2. 安全技术合规评估与咨询:对云产品实施技术安全合规性评估,为业务团队输出合规建议与支持方案;识别可能存在的合规风险点,并制定切实可行的风险应对策略。
3. 政策制定与实施:参与公司技术安全合规制度与流程的建设与优化;推动合规政策落地执行,确保全员遵守;持续跟踪政策执行效果,并结合法规更新和技术发展进行动态调整。
4. 跨部门协作:与技术、安全、产品研发等相关团队密切配合,保障各项目在设计与实施过程中符合技术安全合规要求;加强横向协同,提升整体合规协作效率。
职位要求
1. 具备计算机科学、信息安全或相关专业本科及以上学历;
2. 持有CISSP、CISM或同类领域专业认证者优先;
3. 3年以上信息安全相关工作经验,其中至少2年聚焦于云计算或IT行业的技术安全合规实践;
4. 熟悉云计算相关的技术安全规范及国际标准(如ISO 27001、NIST CSF、PCI DSS等);
5. 掌握网络安全等级保护体系、密码应用安全性评估要求,以及《云计算服务安全评估办法》中有关云安全评估的相关规定;
6. 具备优秀的分析判断能力和问题解决能力;
职位总结围绕职位描述,归纳工作内容、招聘要求

张先生IP:北京
阿里云
·人事经理杭州
相同职位推荐
企业招聘
职位大全
相关搜索

