崗位職責(zé):
1、策略制定與完善:依據(jù)工信部數(shù)據(jù)安全考核要求,制定和優(yōu)化公司數(shù)據(jù)安全策略,確保數(shù)據(jù)全生命周期的安全性。
2、數(shù)據(jù)安全體系咨詢:熟悉數(shù)據(jù)安全管理和技術(shù)體系,包括數(shù)據(jù)分類分級(jí)、數(shù)據(jù)訪問控制、數(shù)據(jù)加密/脫敏等,能提供數(shù)據(jù)安全問題的解決方案。
3、風(fēng)險(xiǎn)評(píng)估與管理:定期評(píng)估數(shù)據(jù)安全風(fēng)險(xiǎn),建立風(fēng)險(xiǎn)監(jiān)測(cè)機(jī)制,及時(shí)發(fā)現(xiàn)并響應(yīng)安全威脅。
4、合規(guī)性保障:熟悉工信部考核要求,確保公司數(shù)據(jù)處理活動(dòng)合規(guī),組織內(nèi)部合規(guī)培訓(xùn)。
5、應(yīng)急響應(yīng)與處理:制定應(yīng)急響應(yīng)預(yù)案,處理數(shù)據(jù)安全事件,總結(jié)經(jīng)驗(yàn)教訓(xùn)。
6、跨部門協(xié)作:與各部門協(xié)作,落實(shí)數(shù)據(jù)安全要求,參與項(xiàng)目評(píng)估和審核。
任職要求:
1、教育背景:計(jì)算機(jī)科學(xué)、信息安全等相關(guān)專業(yè)本科及以上學(xué)歷。
專業(yè)技能:
2、熟悉數(shù)據(jù)安全管理和技術(shù)體系,包括數(shù)據(jù)分類分級(jí)、數(shù)據(jù)訪問控制、數(shù)據(jù)加密等。
3、了解常見的數(shù)據(jù)安全技術(shù)和工具,如數(shù)據(jù)泄露防護(hù)系統(tǒng)、身份認(rèn)證與訪問管理系統(tǒng)等。
4、工作經(jīng)驗(yàn):3年以上數(shù)據(jù)安全工作經(jīng)驗(yàn),有大型企業(yè)或互聯(lián)網(wǎng)公司經(jīng)驗(yàn)優(yōu)先。
5、認(rèn)證資質(zhì):持有 CISSP、CISA、CDPSE等認(rèn)證者優(yōu)先。
其他素質(zhì):
1、責(zé)任心強(qiáng),具備良好的溝通能力和團(tuán)隊(duì)協(xié)作精神。
2、具備較強(qiáng)的學(xué)習(xí)能力和適應(yīng)能力,能夠快速掌握新的數(shù)據(jù)安全技術(shù)和知識(shí)。