崗位職責(zé):
1.主導(dǎo)數(shù)據(jù)安全核心項目實(shí)施,涵蓋數(shù)據(jù)安全風(fēng)險評估、數(shù)據(jù)分類分級、數(shù)據(jù)安全檢查、數(shù)據(jù)體系咨詢規(guī)劃、數(shù)據(jù)安全意識培訓(xùn)等全流程,負(fù)責(zé)數(shù)據(jù)資產(chǎn)梳理、風(fēng)險識別,方案設(shè)計及落地執(zhí)行,輸出專業(yè)的評估報告與服務(wù)方案。
2.負(fù)責(zé)項目過程中的客戶溝通與反饋,進(jìn)度控制、風(fēng)險管理、解決方案輸出等,制定并優(yōu)化項目實(shí)施策略與工作方案,確保項目目標(biāo)的順利達(dá)成。
3.負(fù)責(zé)推進(jìn)數(shù)據(jù)安全技術(shù)保護(hù)工具部署
4.負(fù)責(zé)技術(shù)文檔、案例庫及FAQ的整理、撰寫與歸檔,推動團(tuán)隊知識沉淀。
崗位要求:
1.計算機(jī)/信息安全等相關(guān)專業(yè),持有CISSP/CISP-DSG/CDSP或ITIL認(rèn)證優(yōu)先。
2.3年及以上數(shù)據(jù)安全技術(shù)相關(guān)落地工作經(jīng)驗(具備大型集團(tuán)企業(yè)數(shù)據(jù)安全體系的成功實(shí)踐經(jīng)驗);
3.熟悉常見數(shù)據(jù)安全風(fēng)險、數(shù)據(jù)生命周期管理標(biāo)準(zhǔn)及規(guī)范,具有較強(qiáng)的溝通、協(xié)調(diào)能力,夠承擔(dān)數(shù)據(jù)安全管理項目的組織、協(xié)調(diào)工作;
4.精通數(shù)據(jù)全生命周期(采集傳輸存儲使用共享銷毀)和多場景(包括但不限于生產(chǎn)網(wǎng)、辦公網(wǎng)、大數(shù)據(jù)等)的數(shù)據(jù)安全技術(shù)管控方案(例如敏感數(shù)據(jù)識別、分類分級、匿名化、同態(tài)加密等),以及數(shù)據(jù)庫審計、API審計、數(shù)據(jù)庫防火墻等產(chǎn)品,并具備實(shí)踐經(jīng)驗;
5.精通數(shù)據(jù)安全典型技術(shù)的原理和使用,如KMS、脫敏/匿名化、大數(shù)據(jù)平臺數(shù)據(jù)安全等。
6.能適應(yīng)短期出差。