岗位职责:1、制定和优化公司内部的信息安全管理相关制度流程,确保制度的全面性、完整性和合规性;2、开展合规稽核工作,问题汇总,跟踪整改,完善公司信息安全规范制度,推动执行落地; 3、负责配合外部开展检查评估和审计对接工作,并定期开展内部信息安全审计工作,周期性检查网络、系统、数据库、应用系统安全,出具审计报告,跟踪发现的问题,落实整改情况;4、负责内部的信息安全意识培训和日常宣导;5、负责网络安全设备、终端安全工具、AI视频监控平台等运维管理;6、负责制造行业工业网络安全体系规划和建立;任职要求:1、3年级以上信息安全\IT审计相关工作经验;2、信息安全、计算机、通信或相关专业本科及以上学历;3、熟悉网络准入、终端安全IPgurad实施经验者优先;4、熟悉国内、国外法律法规,如网络安全法、GDPR、HIPPA等;5、具有较强的风险敏感性,具有系统开发、运维、信息安全、项目管理、程序编写、脚本开发等知识技能,具备较好信息收集和审计数据建模分析能力;7.持有CISA/CISSP/CISP-PTE/ISO27001LA/等认证证书者优先;8、熟悉上市公司IT审计工作的或相关经验者优先;