崗位職責:
1.負責公司數(shù)據(jù)安全相關(guān)制度、規(guī)范、流程的制定和優(yōu)化;
2.負責數(shù)據(jù)安全體系規(guī)劃、數(shù)據(jù)安全工具及平臺建設、數(shù)據(jù)安全風險評估工作;
3.推動數(shù)據(jù)安全管理工作落地,如數(shù)據(jù)分類分級、數(shù)據(jù)流程管控、數(shù)據(jù)權(quán)限治理、數(shù)據(jù)泄露防護、個人隱私保護等;
4.開展公司數(shù)據(jù)安全保護意識培訓與宣導工作;
5.完成領導交辦的其他工作。
任職要求:
基本條件:
1.具有良好的政治素質(zhì)和道德品行,堅持黨的領導,擁護國家大政方針,深刻領悟“兩個確立”的決定性意義,自覺增強“四個意識”,堅定“四個自信”,做到“兩個維護”;
2.具有良好的職業(yè)素養(yǎng)和團結(jié)協(xié)作精神,責任心強,愛崗敬業(yè),勤勉盡責,認同光大企業(yè)文化和價值觀;
3.具有符合崗位要求的任職資格和工作能力;
4.具有較強的風險合規(guī)意識;
5.具有正常履行職責的身體條件和心理素質(zhì);
6.符合公司招錄回避有關(guān)工作要求。
資格條件:
1.年齡不超過35周歲,相關(guān)從業(yè)年限不少于3年;對于資深員工年齡不超過45周歲,相關(guān)從業(yè)年限不少于5年;
2.應具備碩士研究生及以上學歷,信息安全、計算機、通信等相關(guān)專業(yè)優(yōu)先;
3.在原崗位工作表現(xiàn)良好,且近三年年度考核結(jié)果均為稱職或相應等次及以上;
4.熟悉國家、證券行業(yè)個人信息保護、數(shù)據(jù)安全相關(guān)政策、標準和規(guī)范,數(shù)據(jù)保護技術(shù)等,了解數(shù)據(jù)安全能力成熟度模型;
5.熟悉數(shù)據(jù)安全治理體系和相關(guān)技術(shù)基本原理,如數(shù)據(jù)分類分級、安全管控策略、數(shù)據(jù)加密脫敏、DLP等,具備該領域的方案設計和推動實施經(jīng)驗;
6.對數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)脫敏、數(shù)據(jù)安全審計、數(shù)據(jù)管控等有扎實的理論基礎和豐富實踐經(jīng)驗,具有良好的數(shù)據(jù)安全業(yè)務感知和理解能力,具備金融領域數(shù)據(jù)安全防泄漏、數(shù)據(jù)安全審計等經(jīng)驗優(yōu)先;
7.具備良好的計算機相關(guān)技術(shù)基礎知識,有開發(fā)或數(shù)據(jù)分析經(jīng)驗優(yōu)先,具備CISSP、CISA、CISP、DPO等相關(guān)安全證書優(yōu)先。