職責描述:
- 協助企業建立並維護資訊安全管理系統 (ISMS),符合 ISO/IEC 27001、香港政府資訊科技保安政策等標準,協助企業進行合規審計與政策制定。
- 分析企業 IT 系統、雲端服務及網絡架構的潛在風險。
- 提供安全解決方案與改善建議,支援企業策略規劃。
- 建立安全事件應變計劃,協助應對資安事故。
- 參與弱點掃描、滲透測試及事故調查。
- 提供員工資訊安全意識培訓,提升防範社交工程攻擊的能力。
- 編制安全策略、風險評估報告及合規文件,向管理層匯報安全狀況與改善建議。
職位要求:
- 本科或以上學歷,資訊安全、資訊科技或相關專業優先。
- 具備兩年以上業務顧問相關工作經驗。
- 熟悉 ISO27001、ISO27017、ISO27701 等國際標準。
- 了解香港本地法規 (如 PDPO、政府資訊科技保安指引)。
- 擁有 CISSP、CISE、CISM、CEH 等證照者優先。
- 熟悉 SIEM、DLP、防火牆、入侵檢測系統等工具。
- 良好的中英文溝通能力,能與管理層及技術團隊協作。
- 具備分析問題、制定策略及解決方案的能力。