簡介
- 設計和維護系統,以確保持續遵循行業最佳實踐、適用技術、法規要求以及如ISO 27001、ISO 27701、SOC 1/2、NIST和CIS基準等標準。
- 管理第三方安全評估及監管機構和審計師的盡職調查請求。
- 執行和監督資訊安全及控制評估,以驗證是否符合內部安全政策和外部標準。
- 評估現有的安全措施和流程,以確定改進的機會。
職位要求
- 計算機科學、信息系統或相關技術學科的學士學位。
- 具備良好的溝通技巧,能與各利益相關者用英語進行合作。
- 2年以上風險保證、風險與控制或治理與合規方面的工作經驗。
- 優先考慮曾參與以下至少一項框架和監管要求者:新加坡金融管理局技術風險管理指導方針和網絡衛生通知、NIST網絡安全框架、ISO 27001 / 27701、SOC 2、GDPR。
- 具備強大的問題解決能力和項目執行能力。
- 持有專業資格者將被視為優勢:CIPP/E(美國/澳洲/中國)、CIPT、CIPM、CISA、CISSP、CRISC或ISO 27001 LA。
- 要求流利的普通話和英語。
- 能立即上班者優先考慮。
合規NIST網絡安全框架ISO 27001/27701SOC 2GDPR