崗位職責:
1.根據(jù)法律法規(guī)及行業(yè)標準分析和識別數(shù)據(jù)安全的風險點。
2.編寫詳細的風險評估報告,提出針對性的風險應對和改進建議。
3.根據(jù)客戶數(shù)據(jù)的敏感性、重要性和業(yè)務(wù)影響等因素,對數(shù)據(jù)進行科學合理的分級分類。
4.制定不同級別數(shù)據(jù)的訪問控制、加密、備份等安全策略。
5.關(guān)注數(shù)據(jù)安全領(lǐng)域的最新動態(tài)和技術(shù)發(fā)展,持續(xù)優(yōu)化評估方法和分級分類標準。
6.與團隊成員分享經(jīng)驗和知識,提升團隊整體的數(shù)據(jù)安全意識和能力
任職要求:
1. 2年及以上安全相關(guān)工作經(jīng)驗.
2. 有風險評估、數(shù)據(jù)安全檢測、安全技術(shù)能力、數(shù)據(jù)安全合規(guī)評估、用戶個人信息合規(guī)性評估項目實施經(jīng)驗者優(yōu)先;
3. 熟悉國內(nèi)外信息安全、數(shù)據(jù)安全、用戶個人信息保護等相關(guān)法律法規(guī)和技術(shù)標準;
4.熟悉數(shù)據(jù)安全管控主流技術(shù)及產(chǎn)品,如行為監(jiān)控、數(shù)據(jù)分類分級、數(shù)據(jù)脫敏、授權(quán)與訪問控制技術(shù)等,并可以有效應用于數(shù)據(jù)安全項目工作中;
5.熟悉等網(wǎng)絡(luò)安全等級保護、ISO27001等信息安全規(guī)范標準,有網(wǎng)絡(luò)安全或數(shù)據(jù)安全認證證書者優(yōu)先,如CISP/CISSP、CISAW、數(shù)據(jù)安全評估師、注冊數(shù)據(jù)安全工程師(CDSE)、數(shù)據(jù)安全認證專家(CDSP)、(注冊信息系統(tǒng)審計師)CISA等。