任职要求: 1、了解食品安全行业信息安全业务,了解网络安全法律法规及行业规章制度,了解网络安全技术、主流安全产品、安全防护平台的原理、应用并能进行配置操作,了解开发安全流程及配套工具的使用,了解网络攻击与防护技术; 3、熟悉Linux/Windows系统管理、性能调优及安全加固(如补丁管理、日志审计); 4、熟悉主流虚拟化技术(VMware vSphere、Proxmox、Hyper-V等); 5、熟悉灾备方案(如双活数据中心、异地容灾)及备份工具(Veeam、Commvault、NetBackup等); 6、有较强的学习能力,具备较好的沟通能力和文档写作能力; 7、勇于承担责任,处事理智、果断,良好的积极性、主动性和独立性,具有较好的组织管理能力和沟通表达能力。 岗位职责: 1、信息安全体系搭建:全面负责公司信息安全管理工作,根据公司发展需要,制定并完善信息安全管理相关流程制度,并组织相关部门推进流程制度的有效实施; 2、信息安全方案规划与落地:梳理、评估公司信息安全管理水平,从物理安全,网络安全,应用安全,数据安全,业务连续性及容灾等多角度规划设计公司信息安全方案整体架构及落地计划,确保其按计划有效实施; 3、信息安全审计:定期组织公司信息安全内部审计及检查工作,及时发现并消除信息安全执行漏洞,并通过制度,流程,技术等手段进行漏洞风险控制; 4、信息安全加固与升级:负责公司信息安全隐患的挖掘,跟踪及消除,自主开发或外部引入相关安全产品的方式,对公司信息安全方案进行加固升级,确保其持续满足公司战略发展需求; 5、风险管控:通过内部审计或定期演练的方式,监督并控制公司信息安全风险,预防并处理信息安全事件,杜绝重大信息安全事故发生; 6、信息安全日常运维:信息安全相关日常运行维护及配置管理; 7、自我管理:良好的时间管理能力,合理安排项目、开发变更,有效执行工作任务; 8、上级领导安排的其他事宜。