崗位職責(zé):
1、策略制定與完善:依據(jù)工信部數(shù)據(jù)安全考核要求,制定和優(yōu)化公司數(shù)據(jù)安全策略,確保數(shù)據(jù)全生命周期的安全性。
2、數(shù)據(jù)安全體系咨詢:熟悉數(shù)據(jù)安全管理和技術(shù)體系,包括數(shù)據(jù)分類分級、數(shù)據(jù)訪問控制、數(shù)據(jù)加密/脫敏等,能提供數(shù)據(jù)安全問題的解決方案。
3、風(fēng)險評估與管理:定期評估數(shù)據(jù)安全風(fēng)險,建立風(fēng)險監(jiān)測機制,及時發(fā)現(xiàn)并響應(yīng)安全威脅。
4、合規(guī)性保障:熟悉工信部考核要求,確保公司數(shù)據(jù)處理活動合規(guī),組織內(nèi)部合規(guī)培訓(xùn)。
5、應(yīng)急響應(yīng)與處理:制定應(yīng)急響應(yīng)預(yù)案,處理數(shù)據(jù)安全事件,總結(jié)經(jīng)驗教訓(xùn)。
6、跨部門協(xié)作:與各部門協(xié)作,落實數(shù)據(jù)安全要求,參與項目評估和審核。
任職要求:
1、教育背景:計算機科學(xué)、信息安全等相關(guān)專業(yè)本科及以上學(xué)歷。
專業(yè)技能:
2、熟悉數(shù)據(jù)安全管理和技術(shù)體系,包括數(shù)據(jù)分類分級、數(shù)據(jù)訪問控制、數(shù)據(jù)加密等。
3、了解常見的數(shù)據(jù)安全技術(shù)和工具,如數(shù)據(jù)泄露防護系統(tǒng)、身份認(rèn)證與訪問管理系統(tǒng)等。
4、工作經(jīng)驗:3年以上數(shù)據(jù)安全工作經(jīng)驗,有大型企業(yè)或互聯(lián)網(wǎng)公司經(jīng)驗優(yōu)先。
5、認(rèn)證資質(zhì):持有 CISSP、CISA、CDPSE等認(rèn)證者優(yōu)先。
其他素質(zhì):
1、責(zé)任心強,具備良好的溝通能力和團隊協(xié)作精神。
2、具備較強的學(xué)習(xí)能力和適應(yīng)能力,能夠快速掌握新的數(shù)據(jù)安全技術(shù)和知識。