工作職責(zé)
1、負(fù)責(zé)健全數(shù)據(jù)安全體系管理,負(fù)責(zé)規(guī)劃、實(shí)施和優(yōu)化數(shù)據(jù)安全管理體系,確保符合相關(guān)法律法規(guī)和行業(yè)標(biāo)準(zhǔn);
2、負(fù)責(zé)開展數(shù)據(jù)活動管理,落實(shí)數(shù)據(jù)分類分級策略,監(jiān)控數(shù)據(jù)全生命周期的安全,確保數(shù)據(jù)處理活動的合規(guī)性;
3、負(fù)責(zé)開展數(shù)據(jù)安全事件管理,完善安全事件應(yīng)急響應(yīng)機(jī)制,負(fù)責(zé)事件的檢測、響應(yīng)和調(diào)查;
4、負(fù)責(zé)開展數(shù)據(jù)安全風(fēng)險管理,識別、評估和管理數(shù)據(jù)安全風(fēng)險,實(shí)施風(fēng)險緩解措施,定期進(jìn)行風(fēng)險評估;
5、負(fù)責(zé)組織數(shù)據(jù)安全培訓(xùn),設(shè)計并實(shí)施數(shù)據(jù)安全培訓(xùn)計劃,提升員工安全意識和技能,定期組織演練和測試。
任職要求
1、工作經(jīng)驗(yàn):3年及以上數(shù)據(jù)安全工作經(jīng)驗(yàn),有金融業(yè)或大型企業(yè)經(jīng)驗(yàn)者優(yōu)先;
2、熟悉相關(guān)法律法規(guī),如《數(shù)據(jù)安全法》《個人信息保護(hù)法》,熟悉數(shù)據(jù)安全管理體系(如ISO27001),具備體系建設(shè)和實(shí)施經(jīng)驗(yàn);
3、掌握數(shù)據(jù)分類分級方法,能夠根據(jù)業(yè)務(wù)需求制定數(shù)據(jù)安全策略;4、具備數(shù)據(jù)安全風(fēng)險評估能力,能夠識別數(shù)據(jù)安全威脅并制定應(yīng)對方案;
5、熟悉數(shù)據(jù)安全事件管理流程,具備應(yīng)急響應(yīng)和事件調(diào)查經(jīng)驗(yàn);
6、具備數(shù)據(jù)安全場景化能力,能夠針對不同業(yè)務(wù)場景(如數(shù)據(jù)共享、數(shù)據(jù)傳輸、數(shù)據(jù)存儲等)設(shè)計相應(yīng)的安全解決方案;
7、具備高度責(zé)任心,良好的溝通能力、學(xué)習(xí)能力和團(tuán)隊(duì)合作精神;
8、具備數(shù)據(jù)隱私保護(hù)、數(shù)據(jù)安全事件響應(yīng)、數(shù)據(jù)安全風(fēng)險評估等實(shí)際項(xiàng)目經(jīng)驗(yàn)者優(yōu)先;
9、持有CISP、CISSP、CCRC等認(rèn)證者優(yōu)先。