崗位職責:
1.負責數(shù)據(jù)安全團隊建設(shè),制定和實施數(shù)據(jù)安全策略和規(guī)范,建立和優(yōu)化數(shù)據(jù)安全管理體系,提升公司數(shù)據(jù)安全能力和水平。主動跟進研究數(shù)據(jù)安全、個人隱私等國內(nèi)外和行業(yè)法律法規(guī)、政策及相關(guān)標準規(guī)范;
2.基于公司具體業(yè)務(wù)場景,負責分析評估數(shù)據(jù)安全的風險現(xiàn)狀,識別數(shù)據(jù)安全風險和問題,提出改進建議和措施,制定數(shù)據(jù)安改進規(guī)劃,編寫相關(guān)制度、流程并組織開展數(shù)據(jù)安全培訓;
3.負責推動保障數(shù)據(jù)安全的技術(shù)方案設(shè)計與落地,包括但不限于數(shù)據(jù)分級分類治理、數(shù)據(jù)資源地圖、數(shù)據(jù)血緣跟蹤應(yīng)用、數(shù)據(jù)加密、數(shù)據(jù)共享、權(quán)限管控、內(nèi)控檢查等;
4.負責公司數(shù)據(jù)安全風險的識別、治理、改進、跟蹤等評估工作,開展數(shù)據(jù)安全防護體系搭建及持續(xù)運營,進行數(shù)據(jù)安全監(jiān)測;能夠獨立地完成復(fù)雜的數(shù)據(jù)安全治理任務(wù);
5.協(xié)助各項數(shù)據(jù)安全審計與檢查;
任職條件:
1.大學本科及以上學歷,法律、網(wǎng)絡(luò)安全、計算機、信息管理等相關(guān)專業(yè);
2.具有3年以上數(shù)據(jù)安全相關(guān)工作經(jīng)驗;
3.熟悉常見數(shù)據(jù)安全風險、數(shù)據(jù)保護技術(shù)、數(shù)據(jù)生命周期管理標準及規(guī)范。了解市場數(shù)據(jù)安全主流產(chǎn)品,包括但不限于敏感數(shù)據(jù)識別、數(shù)據(jù)分類分級、數(shù)據(jù)脫敏、數(shù)據(jù)防泄露、數(shù)據(jù)審計、加密、權(quán)限管控、數(shù)字水印等;
4.具有數(shù)據(jù)安全、網(wǎng)絡(luò)安全咨詢或安全體系制度的專業(yè)知識,熟悉國內(nèi)外的數(shù)據(jù)安全相關(guān)的法律法規(guī)和標準,如《網(wǎng)絡(luò)安全法》《個人信息保護法》《信息安全技術(shù)個人信息安全規(guī)范》等,熟悉常見的數(shù)據(jù)安全治理及能力標準;
5.具有良好的溝通表達能力和項目管理能力;
6.具有面向企業(yè)產(chǎn)品的數(shù)據(jù)安全解決方案和實踐經(jīng)驗者優(yōu)先,具有大型互聯(lián)網(wǎng)及金融機構(gòu)數(shù)據(jù)安全相關(guān)管理工作經(jīng)驗者優(yōu)先。