崗位職責(zé):
1、負責(zé)數(shù)據(jù)的有效保護和管理,包括制定和執(zhí)行數(shù)據(jù)安全策略、數(shù)據(jù)分類和分級、管理訪問控制、風(fēng)險評估和管理、安全事件響應(yīng)和恢復(fù)、監(jiān)控和審計,以及培訓(xùn)和意識提升;
2、負責(zé)數(shù)據(jù)安全運營,降低數(shù)據(jù)安全風(fēng)險,保護數(shù)據(jù)的機密性、完整性和可用性;
3、組織和開展數(shù)據(jù)安全巡檢和審計,挖掘安全隱患,分析和處理數(shù)據(jù)安全風(fēng)險事件,推進整改。
任職要求:
1、重點本科及以上學(xué)歷,計算機、信息安全、大數(shù)據(jù)相關(guān)專業(yè),3年以上大數(shù)據(jù)領(lǐng)域工作經(jīng)驗;
2、具備數(shù)據(jù)安全項?實戰(zhàn)經(jīng)驗,包括但不限于數(shù)據(jù)分類分級、數(shù)據(jù)安全評估、數(shù)據(jù)安全運營、安全技術(shù)防護等領(lǐng)域;
3、熟悉數(shù)據(jù)安全相關(guān)法律法規(guī)和國標(biāo)、數(shù)字政府安全體系建設(shè)要求,能夠?qū)⑾嚓P(guān)要求融入安全運營場景,提出有效的規(guī)則策略、事件處置措施以及合規(guī)流程的優(yōu)化建議;
4、熟練掌握數(shù)據(jù)全生命周期防護技術(shù)和業(yè)內(nèi)主流的數(shù)據(jù)安全產(chǎn)品,如數(shù)據(jù)加密、訪問控制、安全審計等,具有數(shù)據(jù)安全建設(shè)及運營實踐經(jīng)驗者優(yōu)先;
5、具有CISSP/CISP/CISA等相關(guān)安全認(rèn)證者優(yōu)先。