崗位職責(zé):
1、參與企業(yè)安全檢查及治理工作,參與制定公司數(shù)據(jù)安全管理框架及技術(shù)架構(gòu);
2、負(fù)責(zé)深入了解公司數(shù)據(jù)安全現(xiàn)狀,識(shí)別數(shù)據(jù)使用場(chǎng)景,評(píng)估數(shù)據(jù)安全風(fēng)險(xiǎn),并結(jié)合行業(yè)最佳實(shí)踐,給出可行的解決方案;
3、跟進(jìn)數(shù)據(jù)安全、個(gè)人隱私國(guó)內(nèi)外和行業(yè)法規(guī)及相關(guān)標(biāo)準(zhǔn),制定合規(guī)方案和細(xì)則,保證業(yè)務(wù)合規(guī)和平穩(wěn)運(yùn)行;
4、建立與各業(yè)務(wù)團(tuán)隊(duì)良好的溝通協(xié)作機(jī)制,負(fù)責(zé)支持各類業(yè)務(wù)信息安全風(fēng)險(xiǎn)的識(shí)別、治理、跟蹤及事后評(píng)估;
5、推動(dòng)數(shù)據(jù)安全專項(xiàng)風(fēng)險(xiǎn)的治理(數(shù)據(jù)脫敏、數(shù)據(jù)權(quán)限管理等),引入和管理相關(guān)產(chǎn)品,推動(dòng)數(shù)據(jù)安全體系的建設(shè);
任職要求:
1、熟悉數(shù)據(jù)安全領(lǐng)域的能力及產(chǎn)品(如WAF、防泄漏、水印、加密、審計(jì)等);
2、熟悉信息安全領(lǐng)域相關(guān)法規(guī)、政策、標(biāo)準(zhǔn),參與數(shù)據(jù)安全分類分級(jí)、風(fēng)險(xiǎn)自評(píng)估等工作中;
3、熟悉各類信息安全安全檢查工作流程;
4、持有CISSP、CISA、CISP、CISP-DSG、CISA、 ISO 27001Auditor、PMP證書者優(yōu)先考慮。
職位福利:五險(xiǎn)一金、加班補(bǔ)助、全勤獎(jiǎng)、交通補(bǔ)助、餐補(bǔ)、帶薪年假、周末雙休、定期體檢