首页 / STARWOOD ASIA PACIFIC HOTELS & RESORTS PTE. LTD. / 高级经理,信息安全(安全风险管理),亚太地区

高级经理,信息安全(安全风险管理),亚太地区

中高薪英文为主 $11,000 - $12,500

招聘方:STARWOOD ASIA PACIFIC HOTELS & RESORTS PTE. LTD.

本页内容由系统自动翻译,可能存在不准确之处,一切以英文原文为准。

工作语言英文为主

岗位介绍

该职位负责亚太地区(除中国外)的供应商安全风险管理和网络风险管理,包括进行风险评估和定期重新评估、审查安全评估和漏洞报告、建议补救措施以及评估网络安全风险。同时协助与供应商、服务提供商和内部利益相关者沟通,以促进风险评估和补救活动,管理结果,并与IT和业务部门合作制定保护公司信息和资产的策略。

工作内容

  • 监督、评估并支持文档和验证流程,确保员工、IT系统和业务流程符合组织的信息保证、安全和隐私要求。
  • 制定供应商信息安全风险合规计划策略。
  • 对第三方提供商进行安全控制评估——评估安全架构、合规性,进行应用扫描和结果验证。
  • 记录控制差距分析和第三方提供商的风险评估。
  • 审查控制例外请求并基于风险做出批准决定。
  • 领导、参与或执行各种基础设施合规倡议和项目。
  • 审查和评估使用Nessus、IBM AppScan、HP WebInspect、Fortify on Demand、Qualys、Burp Suite或Retina等工具进行的漏洞评估、应用安全测试、渗透测试和其他安全评估活动的结果。
  • 审查、验证并跟踪通过漏洞评估、渗透测试发现的漏洞的修复情况。
  • 支持亚太地区网络安全尽职调查活动,包括并购和其他战略业务发展计划。
  • 与同行协调、阐述并跟踪与制定和推动亚太地区网络安全风险管理计划相关的行动。
  • 支持亚太地区整体安全计划,包括安全政策、程序和标准。
  • 确保Marriott IT文档符合Marriott安全政策和程序,并审查文档的准确性和完整性。

任职要求

  • 信息系统或相关领域学士学位,或同等经验/认证。
  • 8年以上信息安全治理、网络风险管理、合规、IT审计或安全审计经验,其中至少3年直接负责第三方安全风险管理。
  • 具有领导跨多个业务部门或地区的安全风险评估计划、网络安全倡议或治理活动的经验。
  • 流利的英语。
  • 持有一个或多个当前信息安全认证,如CRISC、CISM、CISA或CISSP。
  • 具备良好的沟通技巧(包括软技能、结构化思维、有效的报告撰写和演示以及利益相关者参与)。
  • 具有团队精神,态度积极,对职责充满热情。
  • 强大的创新思维,能够不断丰富和改进安全政策、程序和标准。

公司介绍

英语介绍Details
Marriott International Inc. Marriott International, Inc. is a leading global lodging company with more than 6,000 properties in 122 countries and territories, reporting revenues of more than $17 billion in fiscal year 2016. Founded by J. Willard and Alice Marriott and guided by family leadership for nearly 90 years, the company is headquartered outside of Washington, D.C. in Bethesda, Maryland.
华语介绍详情
Marriott International Inc. 万豪国际集团是一家领先的全球酒店公司,在122个国家和地区拥有超过6,000家酒店,2016财年报告收入超过170亿美元。公司由J. Willard和Alice Marriott创立,并由家族领导近90年,总部位于马里兰州贝塞斯达,华盛顿特区郊外。

公司介绍为英文翻译,如有不准,请联系我们。

本页信息整理自公开来源,发布于 2026-09-08。