工作職責(zé)
1、負(fù)責(zé)數(shù)據(jù)安全體系規(guī)劃建設(shè),完善管理、技術(shù)、運(yùn)營(yíng)、治理能力;
2、負(fù)責(zé)各類業(yè)務(wù)、產(chǎn)品、系統(tǒng)、重要項(xiàng)目的數(shù)據(jù)安全、個(gè)人信息安全、內(nèi)容安全風(fēng)險(xiǎn)評(píng)估及風(fēng)險(xiǎn)整改,完善云平臺(tái)數(shù)據(jù)安全技防能力,建立云上數(shù)據(jù)安全最佳實(shí)踐。
3、負(fù)責(zé)持續(xù)跟蹤、解讀、融會(huì)國(guó)家法律法規(guī)、行業(yè)政策與標(biāo)準(zhǔn)要求,承接落實(shí)各項(xiàng)上級(jí)考核與監(jiān)管要求,在業(yè)務(wù)核心領(lǐng)域積極影響相關(guān)規(guī)則制定,完善安全合規(guī)運(yùn)營(yíng)治理能力,提升安全成熟度水平。
4、負(fù)責(zé)配合方案團(tuán)隊(duì)提供對(duì)重要云上客戶安全合規(guī)咨詢及解決方案,支撐內(nèi)外部客戶安全合規(guī)能力建設(shè);
工作要求
1、大學(xué)本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、通信、數(shù)學(xué)等相關(guān)專業(yè);
2、八年及以上工作經(jīng)驗(yàn),其中至少五年及以上安全合規(guī)類(合規(guī)認(rèn)證、數(shù)據(jù)安全、個(gè)人信息保護(hù)、信息安全)相關(guān)經(jīng)驗(yàn),具有較強(qiáng)的工作組織推動(dòng)能力,在知名云服務(wù)商、主流互聯(lián)網(wǎng)公司、咨詢及測(cè)評(píng)機(jī)構(gòu)擔(dān)任相關(guān)職務(wù),具有大數(shù)據(jù)安全防護(hù)治理經(jīng)驗(yàn)者優(yōu)先。
3、熟悉國(guó)內(nèi)外信息安全相關(guān)法律、云安全、數(shù)據(jù)安全、個(gè)人隱私保護(hù)、內(nèi)容安全等相關(guān)國(guó)內(nèi)外標(biāo)準(zhǔn)和流程;具有公有云合規(guī)、數(shù)據(jù)安全與個(gè)人隱私保護(hù)等安全咨詢、安全審計(jì)、安全合規(guī)治理、安全產(chǎn)品方案工作經(jīng)驗(yàn)者優(yōu)先;
4、熟悉數(shù)據(jù)安全產(chǎn)品,如數(shù)據(jù)防泄漏、數(shù)據(jù)庫(kù)審計(jì)、敏感數(shù)據(jù)檢測(cè)等,具有配套能力規(guī)劃建設(shè)、運(yùn)營(yíng)、事件處置經(jīng)驗(yàn)。
5、精通公文寫作要領(lǐng),具有出色的文字組織和書面表達(dá)能力,負(fù)責(zé)過(guò)3種以上安全認(rèn)證或?qū)徲?jì)經(jīng)驗(yàn): 數(shù)據(jù)安全合規(guī)性評(píng)估、APP用戶信息保護(hù)評(píng)估、數(shù)據(jù)出境安全評(píng)估、ISO27701、ISO29151、GDPR,擁有CISSP/CISA/CISP資質(zhì)者優(yōu)先;
6、誠(chéng)實(shí)守信、作風(fēng)踏實(shí)嚴(yán)謹(jǐn)、責(zé)任心強(qiáng),具備良好團(tuán)隊(duì)協(xié)作能力、自驅(qū)力,善于解決復(fù)雜問題。