崗位職責:
1、負責集團數(shù)據(jù)安全、人工智能安全及個人隱私保護體系建設(shè)及運營工作;
2、負責集團數(shù)據(jù)安全相關(guān)管理制度及流程的制訂,開展數(shù)據(jù)安全合規(guī)培訓和宣貫;
3、統(tǒng)籌全集團數(shù)據(jù)安全治理,推動數(shù)據(jù)安全風險的識別、評估、控制、跟蹤;參與集團數(shù)據(jù)安全技術(shù)方案規(guī)劃、設(shè)計、實施及運營;
4、落實數(shù)據(jù)采集、處理、存儲、分析、展現(xiàn)、共享、銷毀等各環(huán)節(jié)的安全管控(數(shù)據(jù)脫敏、數(shù)據(jù)加密、數(shù)據(jù)防泄漏等),協(xié)同業(yè)務(wù)、研發(fā)、運維等相關(guān)部門和條線,推動數(shù)據(jù)管理流程和技術(shù)手段的落地;
5、開展數(shù)據(jù)安全檢查,推動持續(xù)優(yōu)化;配合內(nèi)外部數(shù)據(jù)安全審計及檢查;
6、負責數(shù)據(jù)安全咨詢服務(wù)項目的交付工作,包括但不限于對客戶業(yè)務(wù)合規(guī)現(xiàn)狀進行調(diào)研、識別合規(guī)差距及風險、編制數(shù)據(jù)安全實施方案、撰寫數(shù)據(jù)安全評估報告、數(shù)據(jù)安全項目匯報及培訓等工作;
7、關(guān)注數(shù)據(jù)安全發(fā)展趨勢、跟進最新的安全政策、法律法規(guī)研究,并能研究制定相應(yīng)的咨詢服務(wù)方案和落地執(zhí)行。
任職要求:
1、計算機、信息技術(shù)及網(wǎng)絡(luò)安全相關(guān)專業(yè),第一學歷為統(tǒng)招本科以上學歷,5年以上企業(yè)數(shù)據(jù)安全、隱私保護、個人信息保護、安全運營等領(lǐng)域工作經(jīng)驗;
2、具備數(shù)據(jù)安全風險識別、分析、研判、管控的能力,對數(shù)據(jù)安全有較深入的理解,熟悉合規(guī)要求和隱私相關(guān)政策,能結(jié)合業(yè)務(wù)具體實際開展工作;
3、具備數(shù)據(jù)安全項目管理經(jīng)驗,能夠根據(jù)客戶要求進行項目規(guī)劃和撰寫項目實施方案、竣工文檔等各種技術(shù)相關(guān)文檔;
4、熟悉數(shù)據(jù)安全領(lǐng)域的能力及產(chǎn)品,包括不限于敏感數(shù)據(jù)發(fā)現(xiàn)、加密、令牌化、脫敏、權(quán)限管控、數(shù)字水印、審計、分類分級、態(tài)勢感知等;
5、熟悉國密算法,了解云計算的常用加密方法,熟悉商用密碼應(yīng)用安全性評估的全流程工作;
6、熟悉數(shù)據(jù)安全相關(guān)政策與標準,具有數(shù)據(jù)安全分類分級、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全管理體系、數(shù)據(jù)安全規(guī)劃及數(shù)據(jù)安全能力成熟度認證等實施落地經(jīng)驗,主導過大型數(shù)據(jù)安全項目者優(yōu)先;
7、具有出色的文字寫作功底和規(guī)范的文檔編寫能力;
8、品行良好,工作細致嚴謹,富有激情,不斷追求卓越,具有高度責任感,優(yōu)秀的溝通協(xié)作能力、分析解決問題能力和團隊建設(shè)能力。