崗位要求:
1、大學(xué)統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)、通信網(wǎng)絡(luò)、信息安全或相關(guān)專業(yè),具有 3年或以上信息安全、數(shù)據(jù)安全相關(guān)工作經(jīng)驗(yàn);
2、深入理解數(shù)據(jù)安全生命周期的技術(shù)手段,如數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、分類分級(jí)、數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏等,且有實(shí)踐經(jīng)驗(yàn);
3、熟悉網(wǎng)絡(luò)和數(shù)據(jù)安全運(yùn)營(yíng)機(jī)制、風(fēng)險(xiǎn)評(píng)估機(jī)制,可獨(dú)立開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估;
4、熟悉隱私及數(shù)據(jù)合規(guī)、法律法規(guī)和監(jiān)管制度,如數(shù)據(jù)安全法、GDPR、數(shù)據(jù)出境安全評(píng)估要求等;
5、熟悉汽車行業(yè)、車聯(lián)網(wǎng)行業(yè),有相關(guān)工作經(jīng)驗(yàn)者優(yōu)先, 具有CISP、CISSP、CISP-DSG等資質(zhì)或數(shù)據(jù)安全應(yīng)急處理工作經(jīng)驗(yàn)者優(yōu)先。
崗位職責(zé):
1、參與建立和完善網(wǎng)絡(luò)和數(shù)據(jù)安全體系,參與修訂發(fā)布相關(guān)管理制度、規(guī)范和標(biāo)準(zhǔn),制定數(shù)據(jù)安全策略,規(guī)劃數(shù)據(jù)安全技術(shù)架構(gòu);
2、負(fù)責(zé)組織數(shù)據(jù)安全技術(shù)實(shí)施與運(yùn)維,包含數(shù)據(jù)安全系統(tǒng)/工具的部署與管理,
3、負(fù)責(zé)組織數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估和檢查工作,制定安全風(fēng)險(xiǎn)管控方案并推動(dòng)落實(shí);
4、負(fù)責(zé)組織數(shù)據(jù)安全日常運(yùn)營(yíng)監(jiān)控和安全事件應(yīng)急響應(yīng)工作;
5、及時(shí)與合規(guī)及相關(guān)部門溝通數(shù)據(jù)安全方向的法律法規(guī)和監(jiān)管要求,并制定相關(guān)響應(yīng)策略并推動(dòng)落實(shí);