崗位職責(zé):
1、負(fù)責(zé)對(duì)客戶業(yè)務(wù)數(shù)據(jù)安全風(fēng)險(xiǎn)的識(shí)別、治理、改進(jìn),解決客戶數(shù)據(jù)安全痛點(diǎn)。
2、參照國(guó)際國(guó)內(nèi)法律法規(guī)及行業(yè)標(biāo)準(zhǔn),對(duì)客戶單位進(jìn)行數(shù)據(jù)安全及個(gè)人隱私保護(hù)檢查。
3、圍繞數(shù)據(jù)生命周期及不同的數(shù)據(jù)場(chǎng)景協(xié)助客戶建立用戶隱私保護(hù)流程、技術(shù)體系,確保數(shù)據(jù)安全風(fēng)險(xiǎn)治理及隱私保護(hù)在業(yè)務(wù)場(chǎng)景下的落地。
4、協(xié)助客戶完成數(shù)據(jù)安全及個(gè)人隱私保護(hù)組織架構(gòu)及管理制度建設(shè)。
5、協(xié)助客戶建立數(shù)據(jù)安全突發(fā)事件應(yīng)急處置預(yù)案,在發(fā)生數(shù)據(jù)安全突發(fā)事件時(shí)進(jìn)行應(yīng)急響應(yīng)。
6、對(duì)客戶單位進(jìn)行日常數(shù)據(jù)安全運(yùn)營(yíng)。
崗位要求:
1、信息安全、計(jì)算機(jī)、通信或相關(guān)專業(yè),1年以上數(shù)據(jù)安全及隱私保護(hù)相關(guān)經(jīng)驗(yàn);
2、熟悉國(guó)內(nèi)、國(guó)外數(shù)據(jù)安全及隱私合規(guī)法律法規(guī),如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法、GDPR、GAPP等;
3、豐富的網(wǎng)絡(luò)安全行業(yè)和技術(shù)相關(guān)背景知識(shí),熟悉數(shù)據(jù)安全管理技術(shù)基礎(chǔ),了解數(shù)據(jù)分級(jí)、數(shù)據(jù)加密、數(shù)據(jù)脫敏等技術(shù)手段。
4、熟悉數(shù)據(jù)安全全生命周期流程,并掌握各生命周期流程的安全防護(hù)手段。
5、熟悉常用數(shù)據(jù)安全工具及網(wǎng)絡(luò)安全工具的使用和配置,有一定文檔撰寫的能力。
6、擁有CCSS、CISP、CISSP、CISA等網(wǎng)絡(luò)安全認(rèn)證資質(zhì)優(yōu)先。