職位描述
CCRC-DSAE數(shù)據(jù)安全工程師
工作內(nèi)容:
1、根據(jù)外部監(jiān)管單位、集團要求、行業(yè)規(guī)范及管理要求,組織客戶方開展數(shù)據(jù)安全相關(guān)工作,主要包括數(shù)
據(jù)安全資產(chǎn)調(diào)研與梳理、數(shù)據(jù)安全分類分級梳理、數(shù)據(jù)安全全生命周期防護能力合規(guī)檢查、數(shù)據(jù)安全合規(guī)性
評估等工作,逐步總結(jié)沉淀形成行業(yè)數(shù)據(jù)安全合規(guī)整體解決方案;
2、協(xié)助客戶方開展信息安全審計工作,結(jié)合現(xiàn)狀為其提供改善或指導(dǎo)性建議,協(xié)助客戶逐步強化現(xiàn)有審計
工作:
3、組織客戶方不定期進行數(shù)據(jù)安全知識和制度培訓(xùn),并不斷完善培訓(xùn)方案;
4、根據(jù)日常工作要求,撰寫各類總結(jié)、報告等匯報材料:
5、協(xié)助完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
能力要求:
1、專科及以上學(xué)歷,計算機、信息系統(tǒng)、網(wǎng)絡(luò)安全等相關(guān)專業(yè):
2、具備數(shù)據(jù)安全或信息安全審計相關(guān)工作經(jīng)驗,具備電信行業(yè)從業(yè)經(jīng)驗者優(yōu)先;
3、熟悉國際信息安全標(biāo)準(zhǔn)及法律法規(guī)、行業(yè)標(biāo)準(zhǔn)、持有CISA/CISSP/ISO27001/PMP/CISP等相關(guān)證書者優(yōu)先;
4、對數(shù)據(jù)安全體系和安全風(fēng)險評估有全面的理解和認(rèn)識,熟悉國內(nèi)外數(shù)據(jù)安全體系和標(biāo)準(zhǔn);
5.主動性強,具備獨立開展工作、溝通協(xié)作及問題處理能力;
6、良好的溝通和表達能力、文檔編寫能力、邏輯性強。
7、有從業(yè)資格證者優(yōu)先