信息安全管理岗(J28921)

招商局太平湾| 北京
社招硕士
发布于 2026-07-24

职位描述

作为公司数字化与信息安全体系的构建和管理人员,全面落实上级单位信息安全管理有关要求,负责规划、建立、运营并指导公司总部及下属各子公司的统一信息安全治理体系、技术防护体系与运营响应体系,确保公司数字资产与业务的机密性、完整性与可用性,有效管理信息安全风险,为公司的数字化转型与业务创新提供坚实、可信的安全底座。具体职责为: 1.制定并推动实施公司中长期信息安全专项规划和管控体系,确保其与公司整体业务战略及数字化转型目标对齐。 2.建立并完善公司级数智化管理委员会运作机制,制定、发布和宣贯公司统一的信息安全政策、制度、标准和流程。 3.建立并维护覆盖公司总部及各子公司的信息安全风险评估与管理机制,定期向最高管理层汇报风险状况。 4.按照招商局集团的统一部署,在公司落地集团统一的信息安全技术架构,包括但不限于云安全、网络安全、终端安全、应用安全、数据安全、研发安全等领域。 5.制定和实施公司信息安全管理等相关管理制度,推动全公司范围内的信息安全等级保护、关键信息基础设施保护及其他相关法律法规的合规落地工作,指导下属公司的信息安全、信创和安可等工作。 6.负责应对监管机构、集团公司检查、客户安全审计及第三方认证,确保集团持续满足内外部合规要求。 7.承担公司信息管理安全运营工作,组织建立“重保”7×24小时安全监控、威胁检测、应急响应与事件调查管理体系和流程。 8.定期组织对公司总部及各子公司核心系统、网络、应用进行渗透测试、漏洞扫描与安全评估,并监督整改闭环。 9.主导或协调处理重大安全事件,并推动根源分析与整改措施落实。 10.深度参与重大数字化项目(如新业务上线、云迁移、大数据平台建设)的全生命周期,提供安全架构评审与风险控制方案,实现“安全左移”。 11.面向公司管理层、各子公司负责人及全体员工,策划并组织常态化的安全意识培训与专业技能赋能,培育公司安全文化。 12.作为公司信息安全领域的技术对接人员,管理与外部安全服务商、监管机构及行业组织的沟通与合作。

任职要求

1.全日制硕士研究生及以上学历,计算机科学、信息安全、网络工程、通信工程等相关专业。本科或研究生阶段毕业于985院校者优先。 2.具有5年以上信息安全领域工作经验,其中至少3年以上在大型企业集团、跨国公司或知名互联网公司从事信息安全工作的经验,有管理覆盖多业务单元/子公司安全体系的经验者优先。 3.精通主流安全技术领域,能组织公司进行攻防对抗和事件处置等,对云安全、网络安全、终端安全、应用安全、数据安全、DevSecOps有深入理解和实践经验。持有CISSP(注册信息系统安全专家)、CISP(国家注册信息安全专业人员)或同等高级别安全认证者优先。 4.具有良好的分析判断和领悟能力、跨部门沟通协调与推动能力,能够将复杂的安全要求转化为业务和技术部门可理解、可执行的方案。具备优秀的团队建设与管理能力。 5.工作积极主动、认真细致、责任心强,执行力强。具备较强的抗压能力、团队合作和吃苦耐劳精神。 6.熟悉各类通用办公公文的写作。熟练运用Word、Excel、PowerPoint等办公软件。

相关职位推荐