負(fù)責(zé)數(shù)據(jù)安全的技術(shù)運(yùn)營(yíng),產(chǎn)品選型,安全平臺(tái)運(yùn)營(yíng),應(yīng)急響應(yīng)。
1.熟練掌握 SQL,具備基礎(chǔ)數(shù)據(jù)分析能力;熟悉網(wǎng)絡(luò)安全、APP 合規(guī)、數(shù)據(jù)安全、隱私保護(hù)技術(shù)要求,具備日志分析能力。
2.具備扎實(shí)的權(quán)限管理專(zhuān)業(yè)知識(shí),熟悉 RBAC 等主流權(quán)限模型;具備各類(lèi)事件應(yīng)急和安全風(fēng)險(xiǎn)管理經(jīng)驗(yàn)。
3.了解數(shù)據(jù)安全相關(guān)法律法規(guī)及國(guó)際標(biāo)準(zhǔn),能夠?qū)κ忻嫔系臄?shù)據(jù)安全廠(chǎng)商、產(chǎn)品進(jìn)行評(píng)判和對(duì)比,在技術(shù)選型、安全產(chǎn)品運(yùn)營(yíng)等方面做出突出貢獻(xiàn)。
4.具備較強(qiáng)的人際交往和溝通能力,擅長(zhǎng)跨部門(mén)合作及內(nèi)外部協(xié)調(diào),責(zé)任心強(qiáng),工作態(tài)度積極主動(dòng)。
5.有安全合規(guī)認(rèn)證項(xiàng)目實(shí)施經(jīng)驗(yàn),如 ISO27001、網(wǎng)絡(luò)安全等級(jí)保護(hù)(等保)、隱私相關(guān)標(biāo)準(zhǔn)等,能夠獨(dú)立主導(dǎo)完成業(yè)務(wù)相關(guān)資質(zhì)認(rèn)證工作。
6.熟悉常見(jiàn)數(shù)據(jù)與隱私保護(hù)技術(shù),包括對(duì)稱(chēng) / 非對(duì)稱(chēng)加密解密、去標(biāo)識(shí)和匿名化等,有應(yīng)用密碼學(xué)和隱私計(jì)算背景者優(yōu)先,有數(shù)據(jù)安全技術(shù)方案設(shè)計(jì)經(jīng)驗(yàn)者優(yōu)先。
7.具有信息安全技術(shù)背景、互聯(lián)網(wǎng)合規(guī)或檢測(cè)機(jī)構(gòu)工作經(jīng)驗(yàn)者優(yōu)先。
8.具備各類(lèi)型數(shù)據(jù)安全認(rèn)證 / 證書(shū)(如 CISSP、DPO、個(gè)人信息審計(jì)認(rèn)證等)者優(yōu)先。