工作職責
1、負責健全數(shù)據(jù)安全體系管理,負責規(guī)劃、實施和優(yōu)化數(shù)據(jù)安全管理體系,確保符合相關法律法規(guī)和行業(yè)標準;
2、負責開展數(shù)據(jù)活動管理,落實數(shù)據(jù)分類分級策略,監(jiān)控數(shù)據(jù)全生命周期的安全,確保數(shù)據(jù)處理活動的合規(guī)性;
3、負責開展數(shù)據(jù)安全事件管理,完善安全事件應急響應機制,負責事件的檢測、響應和調查;
4、負責開展數(shù)據(jù)安全風險管理,識別、評估和管理數(shù)據(jù)安全風險,實施風險緩解措施,定期進行風險評估;
5、負責組織數(shù)據(jù)安全培訓,設計并實施數(shù)據(jù)安全培訓計劃,提升員工安全意識和技能,定期組織演練和測試。
任職要求
1、工作經(jīng)驗:3年及以上數(shù)據(jù)安全工作經(jīng)驗,有金融業(yè)或大型企業(yè)經(jīng)驗者優(yōu)先;
2、熟悉相關法律法規(guī),如《數(shù)據(jù)安全法》《個人信息保護法》,熟悉數(shù)據(jù)安全管理體系(如ISO27001),具備體系建設和實施經(jīng)驗;
3、掌握數(shù)據(jù)分類分級方法,能夠根據(jù)業(yè)務需求制定數(shù)據(jù)安全策略;4、具備數(shù)據(jù)安全風險評估能力,能夠識別數(shù)據(jù)安全威脅并制定應對方案;
5、熟悉數(shù)據(jù)安全事件管理流程,具備應急響應和事件調查經(jīng)驗;
6、具備數(shù)據(jù)安全場景化能力,能夠針對不同業(yè)務場景(如數(shù)據(jù)共享、數(shù)據(jù)傳輸、數(shù)據(jù)存儲等)設計相應的安全解決方案;
7、具備高度責任心,良好的溝通能力、學習能力和團隊合作精神;
8、具備數(shù)據(jù)隱私保護、數(shù)據(jù)安全事件響應、數(shù)據(jù)安全風險評估等實際項目經(jīng)驗者優(yōu)先;
9、持有CISP、CISSP、CCRC等認證者優(yōu)先。