工作職責
1、負責健全數據安全體系管理,負責規劃、實施和優化數據安全管理體系,確保符合相關法律法規和行業標準;
2、負責開展數據活動管理,落實數據分類分級策略,監控數據全生命周期的安全,確保數據處理活動的合規性;
3、負責開展數據安全事件管理,完善安全事件應急響應機制,負責事件的檢測、響應和調查;
4、負責開展數據安全風險管理,識別、評估和管理數據安全風險,實施風險緩解措施,定期進行風險評估;
5、負責組織數據安全培訓,設計并實施數據安全培訓計劃,提升員工安全意識和技能,定期組織演練和測試。
任職要求
1、工作經驗:3年及以上數據安全工作經驗,有金融業或大型企業經驗者優先;
2、熟悉相關法律法規,如《數據安全法》《個人信息保護法》,熟悉數據安全管理體系(如ISO27001),具備體系建設和實施經驗;
3、掌握數據分類分級方法,能夠根據業務需求制定數據安全策略;4、具備數據安全風險評估能力,能夠識別數據安全威脅并制定應對方案;
5、熟悉數據安全事件管理流程,具備應急響應和事件調查經驗;
6、具備數據安全場景化能力,能夠針對不同業務場景(如數據共享、數據傳輸、數據存儲等)設計相應的安全解決方案;
7、具備高度責任心,良好的溝通能力、學習能力和團隊合作精神;
8、具備數據隱私保護、數據安全事件響應、數據安全風險評估等實際項目經驗者優先;
9、持有CISP、CISSP、CCRC等認證者優先。