崗位職責:
1、參與數據安全相關比賽,產品,項目的方案設計、實施交付、整體規劃等;
2、負責數據安全風險評估體系建設,識別數據全生命周期,包含采集、傳輸、存儲、使用、共享、銷毀等場景的風險,同時建設配套的風險量化標準,并推動風險治理;
3、承擔數據分類分級、數據安全風險評估、數據安全能力建設等相關工作;
4、跟蹤數據安全、隱私保護相關領域法律法規、各行業數據安全相關規章制度,完成合規性評估與法規解讀與宣導;
任職要求:
1、本科及以上學歷,計算機、信息系統、網絡安全等相關專業;
2、1-5年及以上數據安全管理、隱私保護、安全合規工作經歷,具備金融行業或互聯網從業經驗者優先;
3、持有CISSP、CISP、ISO27001 LA、CISA認證資格者優先;
4、熟悉國內外數據安全、隱私保護體系和標準;
5、熟悉數據安全管理技術基礎,了解數據分級、數據加密、數據脫敏等技術手段,了解業內主流數據安全管控產品;
6、具備核心系統的業務流程、數據流轉、敏感數據的數據安全梳理、數據訪問審計及脫敏等項目經驗的優先;
7、主動性強,具備項目管理、運作協調、問題處理能力、良好的溝通和表達能力、文檔編寫能力、邏輯性強。