一、職責(zé)
1、戰(zhàn)略與治理:
①制定、維護(hù)并推動(dòng)執(zhí)行公司的數(shù)據(jù)安全戰(zhàn)略、路線圖和年度計(jì)劃。
②建立、維護(hù)和持續(xù)優(yōu)化數(shù)據(jù)安全治理框架、政策、標(biāo)準(zhǔn)、流程和指南。
2、數(shù)據(jù)保護(hù)與生命周期管理:
①主導(dǎo)公司數(shù)據(jù)分類分級(jí)工作,定義敏感數(shù)據(jù)標(biāo)準(zhǔn),并確保策略有效落地。
②設(shè)計(jì)、實(shí)施和管理覆蓋數(shù)據(jù)全生命周期(采集、傳輸、存儲(chǔ)、處理、歸檔、銷毀)的安全控制措施。
③管理和優(yōu)化數(shù)據(jù)訪問(wèn)控制策略。監(jiān)督數(shù)據(jù)庫(kù)安全配置、漏洞管理和安全加固。
3、技術(shù)控制實(shí)施與管理:
①負(fù)責(zé)數(shù)據(jù)安全相關(guān)系統(tǒng)的配置、監(jiān)控、調(diào)優(yōu)和故障排除。
4、風(fēng)險(xiǎn)識(shí)別與事件響應(yīng):
①主導(dǎo)或參與數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估活動(dòng),識(shí)別數(shù)據(jù)資產(chǎn)面臨的關(guān)鍵威脅和脆弱性。
②在發(fā)生數(shù)據(jù)安全事件(如數(shù)據(jù)泄露、未授權(quán)訪問(wèn))時(shí),擔(dān)任主要協(xié)調(diào)人,領(lǐng)導(dǎo)調(diào)查、遏制、根除、恢復(fù)和事后分析工作。
③分析安全事件和日志,識(shí)別潛在威脅和趨勢(shì),提出改進(jìn)建議。
二、技能與能力
1、深入理解數(shù)據(jù)安全核心技術(shù)和原理。
2、熟悉主流操作系統(tǒng)(Windows, Linux)、數(shù)據(jù)庫(kù)(SQL Server, Oracle, MySQL, PostgreSQL等)和網(wǎng)絡(luò)協(xié)議的安全特性。
3、熟練使用辦公軟件及相關(guān)數(shù)據(jù)管理平臺(tái)。