崗位職責(zé):
1.?參與制定公司數(shù)據(jù)安全發(fā)展規(guī)劃及年度工作計(jì)劃。
2.?規(guī)劃和設(shè)計(jì)數(shù)據(jù)安全的整體架構(gòu),建立和完善數(shù)據(jù)安全運(yùn)營規(guī)范。
3.?跟蹤分析數(shù)據(jù)安全技術(shù)等相關(guān)技術(shù)及業(yè)內(nèi)先進(jìn)產(chǎn)品、解決方案。
4.?負(fù)責(zé)企業(yè)數(shù)據(jù)安全相關(guān)制度建設(shè)和完善,根據(jù)數(shù)據(jù)安全法、個(gè)人信息保**等國內(nèi)外法律法規(guī)、行業(yè)標(biāo)準(zhǔn)規(guī)范制定企業(yè)制度規(guī)范。
5.?負(fù)責(zé)數(shù)據(jù)安全能力建設(shè)和提升,分析數(shù)據(jù)安全風(fēng)險(xiǎn)、能力現(xiàn)狀和差距。
任職要求:
1.?大學(xué)本科及以上學(xué)歷,信息安全、計(jì)算機(jī)相關(guān)專業(yè);
2.?5年以上信息安全相關(guān)工作經(jīng)驗(yàn),2年以上數(shù)據(jù)/信息安全工作經(jīng)驗(yàn);
3.?具有大型互聯(lián)網(wǎng)公司或電信行業(yè)數(shù)據(jù)安全治理服務(wù)工作經(jīng)驗(yàn)者優(yōu)先;
4.?參與或深度熟悉數(shù)據(jù)安全相關(guān)能力建設(shè)規(guī)劃、合規(guī)評(píng)估者優(yōu)先;
5.?熟悉網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保**、GDPR等數(shù)據(jù)安全法律法規(guī);熟悉數(shù)據(jù)安全治理相關(guān)方法論,如DSMM等;
6.?熟悉數(shù)據(jù)存儲(chǔ)相關(guān)組件的基本原理,如Mysql、oracle、sqlserver、redis、hadoop等;
7.?熟悉業(yè)界主流的數(shù)據(jù)安全產(chǎn)品及數(shù)據(jù)安全保護(hù)相關(guān)技術(shù),包括加解密、脫敏、水印、DLP、數(shù)據(jù)庫審計(jì)、接口安全管理等;
8.?具有較強(qiáng)的溝通能力、組織能力和項(xiàng)目管理能力。