崗位職責(zé):
1、參與數(shù)據(jù)安全相關(guān)比賽,產(chǎn)品,項(xiàng)目的方案設(shè)計(jì)、實(shí)施交付、整體規(guī)劃等;
2、負(fù)責(zé)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估體系建設(shè),識(shí)別數(shù)據(jù)全生命周期,包含采集、傳輸、存儲(chǔ)、使用、共享、銷毀等場(chǎng)景的風(fēng)險(xiǎn),同時(shí)建設(shè)配套的風(fēng)險(xiǎn)量化標(biāo)準(zhǔn),并推動(dòng)風(fēng)險(xiǎn)治理;
3、承擔(dān)數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全能力建設(shè)等相關(guān)工作;
4、跟蹤數(shù)據(jù)安全、隱私保護(hù)相關(guān)領(lǐng)域法律法規(guī)、各行業(yè)數(shù)據(jù)安全相關(guān)規(guī)章制度,完成合規(guī)性評(píng)估與法規(guī)解讀與宣導(dǎo);
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息系統(tǒng)、網(wǎng)絡(luò)安全等相關(guān)專業(yè);
2、1-5年及以上數(shù)據(jù)安全管理、隱私保護(hù)、安全合規(guī)工作經(jīng)歷,具備金融行業(yè)或互聯(lián)網(wǎng)從業(yè)經(jīng)驗(yàn)者優(yōu)先;
3、持有CISSP、CISP、ISO27001 LA、CISA認(rèn)證資格者優(yōu)先;
4、熟悉國(guó)內(nèi)外數(shù)據(jù)安全、隱私保護(hù)體系和標(biāo)準(zhǔn);
5、熟悉數(shù)據(jù)安全管理技術(shù)基礎(chǔ),了解數(shù)據(jù)分級(jí)、數(shù)據(jù)加密、數(shù)據(jù)脫敏等技術(shù)手段,了解業(yè)內(nèi)主流數(shù)據(jù)安全管控產(chǎn)品;
6、具備核心系統(tǒng)的業(yè)務(wù)流程、數(shù)據(jù)流轉(zhuǎn)、敏感數(shù)據(jù)的數(shù)據(jù)安全梳理、數(shù)據(jù)訪問審計(jì)及脫敏等項(xiàng)目經(jīng)驗(yàn)的優(yōu)先;
7、主動(dòng)性強(qiáng),具備項(xiàng)目管理、運(yùn)作協(xié)調(diào)、問題處理能力、良好的溝通和表達(dá)能力、文檔編寫能力、邏輯性強(qiáng)。