职位描述
作为公司数字化与信息安全体系的构建和管理人员,全面落实上级单位信息安全管理有关要求,负责规划、建立、运营并指导公司总部及下属各子公司的统一信息安全治理体系、技术防护体系与运营响应体系,确保公司数字资产与业务的机密性、完整性与可用性,有效管理信息安全风险,为公司的数字化转型与业务创新提供坚实、可信的安全底座。具体职责为:
1.制定并推动实施公司中长期信息安全专项规划和管控体系,确保其与公司整体业务战略及数字化转型目标对齐。
2.建立并完善公司级数智化管理委员会运作机制,制定、发布和宣贯公司统一的信息安全政策、制度、标准和流程。
3.建立并维护覆盖公司总部及各子公司的信息安全风险评估与管理机制,定期向最高管理层汇报风险状况。
4.按照招商局集团的统一部署,在公司落地集团统一的信息安全技术架构,包括但不限于云安全、网络安全、终端安全、应用安全、数据安全、研发安全等领域。
5.制定和实施公司信息安全管理等相关管理制度,推动全公司范围内的信息安全等级保护、关键信息基础设施保护及其他相关法律法规的合规落地工作,指导下属公司的信息安全、信创和安可等工作。
6.负责应对监管机构、集团公司检查、客户安全审计及第三方认证,确保集团持续满足内外部合规要求。
7.承担公司信息管理安全运营工作,组织建立“重保”7×24小时安全监控、威胁检测、应急响应与事件调查管理体系和流程。
8.定期组织对公司总部及各子公司核心系统、网络、应用进行渗透测试、漏洞扫描与安全评估,并监督整改闭环。
9.主导或协调处理重大安全事件,并推动根源分析与整改措施落实。
10.深度参与重大数字化项目(如新业务上线、云迁移、大数据平台建设)的全生命周期,提供安全架构评审与风险控制方案,实现“安全左移”。
11.面向公司管理层、各子公司负责人及全体员工,策划并组织常态化的安全意识培训与专业技能赋能,培育公司安全文化。
12.作为公司信息安全领域的技术对接人员,管理与外部安全服务商、监管机构及行业组织的沟通与合作。