1.數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估:負(fù)責(zé)執(zhí)行數(shù)據(jù)全生命周期(包括采集、存儲(chǔ)、傳輸、處理、銷毀)中的安全風(fēng)險(xiǎn)評(píng)估,識(shí)別潛在威脅(如數(shù)據(jù)泄露、越權(quán)訪問(wèn))及系統(tǒng)脆弱性(如未加密存儲(chǔ)、權(quán)限配置不當(dāng)),輸出數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估報(bào)告并提出改進(jìn)建議。
2.負(fù)責(zé)推進(jìn)數(shù)據(jù)安全標(biāo)準(zhǔn)和規(guī)范的制定和落地實(shí)施。
3.負(fù)責(zé)數(shù)據(jù)安全相關(guān)內(nèi)部培訓(xùn)工作。
4.負(fù)責(zé)制定評(píng)估方案和報(bào)告
5.依據(jù)國(guó)家標(biāo)準(zhǔn)(如
GB/T 43697-2024《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》和)及相關(guān)行業(yè)規(guī)范,對(duì)結(jié)構(gòu)化與非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行分類標(biāo)識(shí)(如公共數(shù)據(jù)、個(gè)人信息)與分級(jí)管理(如核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù))等數(shù)據(jù)分類分級(jí)管理。
任職要求:
1.工作經(jīng)驗(yàn):具備1-3年數(shù)據(jù)安全相關(guān)工作經(jīng)驗(yàn),有數(shù)據(jù)分類分級(jí)或數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。熟悉數(shù)據(jù)安全相關(guān)法律法規(guī)(如《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》)及行業(yè)標(biāo)準(zhǔn)規(guī)范。
2.項(xiàng)目能力:能夠獨(dú)立完成或帶領(lǐng)團(tuán)隊(duì)開展數(shù)據(jù)分類分級(jí)與數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估工作。
3.技術(shù)技能:熟練掌握漏洞掃描工具、安全審計(jì)系統(tǒng)、大數(shù)據(jù)相關(guān)組件,以及數(shù)據(jù)分類分級(jí)與分析工具。
4.溝通與文檔能力:具備良好的溝通表達(dá)能力,能夠編寫技術(shù)文檔、風(fēng)險(xiǎn)評(píng)估報(bào)告及匯報(bào)材料。
5.具備較高的責(zé)任感和團(tuán)隊(duì)合作精神,良好的道德品質(zhì)和職業(yè)操守,工作穩(wěn)定。