一、岗位职责
1. 负责福建移动公司信息部的安全审计工作,包括移动自有人员、厂家维护、大数据中心敏感数据等合规性安全检查;
2. 每周/每月针对相关策略进行审计,并派发核查工单,输出周报告、月报告,统一汇总后上传总部SMP系统;
3. 跟踪国内外信息安全法律法规(如《网络安全法》、GDPR、ISO 27001等),确保业务合规;
4. 参与安全事件应急响应,协助调查安全事件原因并制定预防措施;
5. 参与内部安全培训,提升全员安全意识。
二、要求
1. 学历与专业:本科及以上学历,计算机相关专业,其中信息安全、网络安全等相关专业优先;
2. 工作经验:1年以上信息安全或审计相关经验,熟悉通信运营商、互联网等行业安全规范者优先;
3. 技能要求:
1) 熟悉常见安全漏洞原理(如OWASP Top 10)及渗透测试方法;
2) 精通安全审计工具(如Nessus、Burp Suite、Nmap等)及日志分析技术;
3) 熟悉ISO 27001、等级保护2.0、GDPR等标准规范;
4) 熟悉数据库,包括Oracle/MySQL/OceanBase/DM等;
5) 熟练掌握OFFICE工具,特别是EXCEL。
4. 认证资质:持有CISA(注册信息系统审计师)、CISSP、CISP等证书者优先;
5. 软性能力:
1) 优秀的分析能力、风险意识和文档编写能力;
2) 良好的沟通协调能力、应变能力,能跨部门推动安全整改和应对审计组审计;
3) 责任心强,具备抗压能力和团队合作精神。