崗位職責(zé):
1、數(shù)據(jù)安全控制體系審計(jì):制定數(shù)據(jù)安全審計(jì)流程及標(biāo)準(zhǔn),定期對(duì)集團(tuán)及子公司的數(shù)據(jù)分類(lèi)分級(jí)、訪問(wèn)控制、加密策略、日志審計(jì)等控制措施進(jìn)行合規(guī)性檢查;核查敏感數(shù)據(jù)(如用戶(hù)隱私、財(cái)務(wù)數(shù)據(jù))全鏈路防護(hù)措施,重點(diǎn)驗(yàn)證數(shù)據(jù)庫(kù)脫敏、API接口鑒權(quán)等環(huán)節(jié)的有效性。
2、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估與滲透測(cè)試:開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目,量化暴露面風(fēng)險(xiǎn)值;協(xié)同技術(shù)團(tuán)隊(duì)開(kāi)展針對(duì)性滲透測(cè)試,驗(yàn)證混合云環(huán)境、AI模型訓(xùn)練數(shù)據(jù)流等關(guān)鍵領(lǐng)域的安全防護(hù)能力。
3、安全策略與制度執(zhí)行審計(jì):審計(jì)各子公司數(shù)據(jù)安全管理制度的制定和執(zhí)行,識(shí)別制度漏洞及執(zhí)行偏差;檢查特權(quán)賬號(hào)管理、第三方數(shù)據(jù)共享審批、員工離職數(shù)據(jù)交接等高風(fēng)險(xiǎn)環(huán)節(jié)的合規(guī)性。
4、應(yīng)急響應(yīng)與事件溯源審計(jì):追蹤勒索攻擊、數(shù)據(jù)泄露等安全事件的處置流程,審計(jì)應(yīng)急響應(yīng)時(shí)效性及根本原因分析深度。
5、第三方合作方數(shù)據(jù)安全審計(jì):對(duì)供應(yīng)商、外包服務(wù)商的數(shù)據(jù)處理流程開(kāi)展安全評(píng)估,重點(diǎn)審查API接口權(quán)限管控、數(shù)據(jù)脫敏一致性等。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、審計(jì)等相關(guān)專(zhuān)業(yè);
持有CISA、CISP等認(rèn)證者優(yōu)先。
2、3年以上數(shù)據(jù)安全/信息安全審計(jì)經(jīng)驗(yàn),精通數(shù)據(jù)安全技術(shù)(加密算法、數(shù)據(jù)庫(kù)防護(hù)、DLP)及審計(jì)工具(如Nessus、Splunk、數(shù)據(jù)庫(kù)日志分析系統(tǒng));熟悉GDPR、ISO 27001、等保2.0等合規(guī)框架,具備跨部門(mén)協(xié)同及報(bào)告撰寫(xiě)能力。
3、具備較強(qiáng)的邏輯分析能力,能快速定位復(fù)雜系統(tǒng)中的安全短板。
4、年齡30歲以下。