负责公司信息安全管理体系的建设、实施和优化,构建公司信息安全文化并提高公司信息安全意识
2、分析国家相关法律法规和监管部门检查要求,制定合规方案,确保公司信息安全建设符合监管要求
3、分析公司内部业务部门对信息安全的需求,制定合规方案,确保满足业务部门产品研发认证所需的安全管理水平
4、应对监管部门及客户对公司的信息安全检查和审计
5、定期对公司信息安全管理体系进行审计、风险评估,协调公司各部门维持公司ISO27001信息安全管理体系的日常运作
6、负责公司日常信息安全审计,涵盖网络安全监控、数据安全监控、终端操作行为监控等平台日志的审计,并协同公司审计部门针对内部违规行为事件开展调查和处置