崗位要求:
1、大學統(tǒng)招本科及以上學歷,計算機、通信網(wǎng)絡、信息安全或相關專業(yè),具有 3年或以上信息安全、數(shù)據(jù)安全相關工作經(jīng)驗;
2、深入理解數(shù)據(jù)安全生命周期的技術手段,如數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、分類分級、數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏等,且有實踐經(jīng)驗;
3、熟悉網(wǎng)絡和數(shù)據(jù)安全運營機制、風險評估機制,可獨立開展數(shù)據(jù)安全風險評估;
4、熟悉隱私及數(shù)據(jù)合規(guī)、法律法規(guī)和監(jiān)管制度,如數(shù)據(jù)安全法、GDPR、數(shù)據(jù)出境安全評估要求等;
5、熟悉汽車行業(yè)、車聯(lián)網(wǎng)行業(yè),有相關工作經(jīng)驗者優(yōu)先, 具有CISP、CISSP、CISP-DSG等資質或數(shù)據(jù)安全應急處理工作經(jīng)驗者優(yōu)先。
崗位職責:
1、參與建立和完善網(wǎng)絡和數(shù)據(jù)安全體系,參與修訂發(fā)布相關管理制度、規(guī)范和標準,制定數(shù)據(jù)安全策略,規(guī)劃數(shù)據(jù)安全技術架構;
2、負責組織數(shù)據(jù)安全技術實施與運維,包含數(shù)據(jù)安全系統(tǒng)/工具的部署與管理,
3、負責組織數(shù)據(jù)安全風險評估和檢查工作,制定安全風險管控方案并推動落實;
4、負責組織數(shù)據(jù)安全日常運營監(jiān)控和安全事件應急響應工作;
5、及時與合規(guī)及相關部門溝通數(shù)據(jù)安全方向的法律法規(guī)和監(jiān)管要求,并制定相關響應策略并推動落實;