我们的客户是一家创新科技组织,正在寻找一位IT安全经理加入他们的团队:
职责
• 制定并监督企业的IT治理和安全
• 根据公共机构最佳实践、企业业务需求和当地法规,制定和维护IT政策、标准和指南
• 定期审查,确保内部政策和标准操作程序的持续合规性,包括但不限于ISO 27001、NIST和CIS控制
• 协助IT团队与内部和外部利益相关者合作,包括审计前的审查、渗透测试、与法务团队、企业合规团队和其他利益相关者的联络、审计后的跟进、BCP演练等
• 在公司内部推广信息安全意识
• 探索保护企业资产相关的技术解决方案
要求
• 信息技术相关学士学位
• 在规模较大的组织中拥有至少7年的工作经验,且在IT安全与治理以及合规领域有扎实的工作记录,最好是在公共机构或准政府机构中有工作经验
• 具备全球标准/框架的实际知识,例如ISO 27001、NIST和CIS控制
• 积极主动,具有较强的解决问题的能力,并能在压力下工作
• 持有CISM、CISA、CISSP或CRISC证书者优先考虑
• 具备优秀的英语和中文口头和书面表达能力(包括粤语和普通话)
有兴趣的申请者,请点击“申请”完成申请过程。您也可以联系Sowmyah,电话号码为3915 0285,进行保密讨论。