信息安全BP (JR20260604003)
Company Didi
Focus Tech · Security
Location 北京
Published July 3, 2026
岗位职责
1、对接业务侧产研&运营,挖掘业务场景下的信息安全痛点和对信息安全的需求,并将需求整理转化为可落地方案,推动落地实施; 2、覆盖产品设计、开发、上线、运营全流程信息安全风险管控:开展安全风险评估、隐私合规评审、数据全生命周期风险治理; 3、定期评估梳理业务相关的信息安全风险,全面掌握业务当前的安全状况与主要风险点,并推动业务治理改造。 4、对业务安全日志、风险事件、漏洞台账做数据分析与溯源,定位系统性风险;基于历史安全事件沉淀通用安全规范、流程模板,反向推动业务产品安全架构升级,降低重复事件发生。 5、开展安全培训、项目宣贯,牵头业务线安全应急事件处置、复盘,输出整改方案与长效防控机制;组织安全应急演练,完善相关制度规范。 6、独立承接DPIA、三方安全治理、权限治理等安全专项,跨部门进行协调统筹,定期向业务与安全管理层同步风险台账、治理进度、合规水位。
任职要求
1、本科及以上学历,信息安全、密码学、计算机、网络工程、软件工程等相关专业,3年以上工作经验。 2、熟悉主流信息安全技术体系:身份权限 IAM、数据脱敏 / 加密、接口安全、代码安全审计、移动安全、网络安全,懂基础网络与应用安全原理。 3、对信息安全风险管理、信息安全各方向技术和产品有一定认知理解,有企业信息安全建设经验。 4、具备基础数据分析能力,会 SQL 优先,能独立分析安全事件、输出风险报表、定位根因 5、具备良好的沟通表达能力、跨团队协作精神和解决问题能力,良好文档编辑能力,具备强业务 Sense,理解网约车及电商业务链路。 6、拥有CISSP/PMP/CISP/27001 LA/CISA等信息安全、项目管理、隐私保护等国内外权威证书,有互联网同业经验优先。
部门
信息安全部