崗位職責:
1、數據安全控制體系審計:制定數據安全審計流程及標準,定期對集團及子公司的數據分類分級、訪問控制、加密策略、日志審計等控制措施進行合規性檢查;核查敏感數據(如用戶隱私、財務數據)全鏈路防護措施,重點驗證數據庫脫敏、API接口鑒權等環節的有效性。
2、數據安全風險評估與滲透測試:開展數據安全風險評估項目,量化暴露面風險值;協同技術團隊開展針對性滲透測試,驗證混合云環境、AI模型訓練數據流等關鍵領域的安全防護能力。
3、安全策略與制度執行審計:審計各子公司數據安全管理制度的制定和執行,識別制度漏洞及執行偏差;檢查特權賬號管理、第三方數據共享審批、員工離職數據交接等高風險環節的合規性。
4、應急響應與事件溯源審計:追蹤勒索攻擊、數據泄露等安全事件的處置流程,審計應急響應時效性及根本原因分析深度。
5、第三方合作方數據安全審計:對供應商、外包服務商的數據處理流程開展安全評估,重點審查API接口權限管控、數據脫敏一致性等。
任職要求:
1、本科及以上學歷,計算機科學、信息安全、審計等相關專業;
持有CISA、CISP等認證者優先。
2、3年以上數據安全/信息安全審計經驗,精通數據安全技術(加密算法、數據庫防護、DLP)及審計工具(如Nessus、Splunk、數據庫日志分析系統);熟悉GDPR、ISO 27001、等保2.0等合規框架,具備跨部門協同及報告撰寫能力。
3、具備較強的邏輯分析能力,能快速定位復雜系統中的安全短板。
4、年齡30歲以下。