岗位职责
- 基于技术手段挖掘数据安全风险场景,监测现有数据安全控制措施的有效性,负责行为审计、基线合规等类型的数据安全事件感知、相应、处置、溯源、复盘;
- 制定数据安全风险解决方案,协调内部资源,推动业务线数据安全风险治理(包含风险感知、解决方案制定、持续改进优化);
- 设计并落地数据安全产品(包括数据资产风险地图、感知策略决策中心、事件运营响应中心、溯源与自证产品等);
- 负责数据安全运营体系能力的建设和完善,推动数据安全管理策略的制定、优化与落地。
任职要求
- 信息安全、网络安全、计算机相关专业,5年以上信息安全相关工作经验。
- 熟悉国内外的数据安全与隐私相关法规、标准要求与评估办法,了解常见的数据安全和隐私保护设计原则,如数据安全法、个人信息保护法、GB/T
- 《金融数据安全 数据生命周期安全规范》等中的有关规定;
- 丰富的企业安全行业和技术相关背景知识,熟悉数据安全管理技术基础,了解数据分类分级、数据加密、数据脱敏、数据染色等技术手段;
- 具备良好的数据分析处理能力,洞悉风险特征,具备事件溯源能力,熟练使用常用的数据分析工具,如Hive、Mysql、Splunk等;
- 具备良好的逻辑思维能力、产品设计能力和团队合作精神,善于沟通表达;
- 有过实际大复杂项目解决方案设计、跨组织协调管理经验是加分项。
特色标签
GB/T
35273. Hive、Mysql、MySQL数据库管理经验、Splunk、不限、个人信息保护法、事件响应、事件溯源、信息安全专业、信息安全相关专业、决策中心、合规、合规性、合规检查、基线配置、复杂项目、安全产品/平台开发经验、安全管理、安全运维和保障、安全运营、审计、审计追踪、感知策略、数据分类分级、数据加密、数据安全、数据安全事件、数据安全法、数据安全管理经验、数据安全运营、数据染色、数据脱敏、根源分析、熟悉ISO27001标准、管理策略、网络安全、自证产品、行为监控、解决方案设计、计算机安全、跨组织协调、逆向追踪、金融、金融数据安全规范、隐私计算、风险地图、风险感知、风险控制、风险治理、风险解决方案