崗位主要職責(zé):承擔(dān)公司在數(shù)據(jù)采集、存儲(chǔ)、傳輸和處理過(guò)程中的機(jī)密性、完整性和可用性工作,確保數(shù)據(jù)合規(guī)合法使用。
1.數(shù)據(jù)安全政策貫徹落實(shí)。負(fù)責(zé)貫徹落實(shí)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》和等級(jí)保護(hù)2.0標(biāo)準(zhǔn)等相關(guān)數(shù)據(jù)安全法律法規(guī)。
2.數(shù)據(jù)安全策略
(1)負(fù)責(zé)數(shù)據(jù)安全解決方案的交付和落實(shí);
(2)負(fù)責(zé)推動(dòng)全業(yè)務(wù)線數(shù)據(jù)安全風(fēng)險(xiǎn)的識(shí)別、協(xié)同、跟蹤、改進(jìn)優(yōu)化及事后評(píng)估;
(3)負(fù)責(zé)推動(dòng)數(shù)據(jù)安全專項(xiàng)風(fēng)險(xiǎn)的治理(數(shù)據(jù)脫敏、敏感數(shù)據(jù)歸一化、API治理、數(shù)據(jù)資產(chǎn)地圖、數(shù)據(jù)加密、隱私管理等)
(4)負(fù)責(zé)數(shù)據(jù)資產(chǎn)的分級(jí)分類管理;
(5)負(fù)責(zé)數(shù)據(jù)安全與隱私保護(hù):研究落實(shí)數(shù)據(jù)采集、存儲(chǔ)、處理和傳輸過(guò)程中保護(hù)數(shù)據(jù)機(jī)密性和完整性的措施,確保隱私保護(hù);
(6)負(fù)責(zé)數(shù)據(jù)治理與合規(guī)管理;建立數(shù)據(jù)治理的機(jī)制和流程、確保數(shù)據(jù)的合規(guī)性和合法性、遵守相關(guān)法律法規(guī)等,提高數(shù)據(jù)的質(zhì)量和可信度,減少數(shù)據(jù)風(fēng)險(xiǎn);
(7)負(fù)責(zé)基于數(shù)據(jù)和日志分析發(fā)現(xiàn)入侵事件、威脅活動(dòng)、異常行為等安全問(wèn)題;
(8)負(fù)責(zé)大數(shù)據(jù)相關(guān)技術(shù)架構(gòu)研究并跟蹤技術(shù)的發(fā)展。
3.承辦部門領(lǐng)導(dǎo)安排的其他工作。
任職要求:
1.碩士研究生及以上學(xué)歷;計(jì)算機(jī)、數(shù)學(xué)、統(tǒng)計(jì)、大數(shù)據(jù)及相關(guān)專業(yè);5年及以上數(shù)據(jù)安全或數(shù)據(jù)處理工作經(jīng)驗(yàn),其中2年及以上相關(guān)工作經(jīng)驗(yàn)。
2.技能要求:
(1)熟悉常見(jiàn)的數(shù)據(jù)安全和網(wǎng)絡(luò)安全攻擊與防御技術(shù),能夠應(yīng)對(duì)網(wǎng)絡(luò)威脅;
(2)熟練掌握數(shù)據(jù)加密、身份認(rèn)證等安全技術(shù);
(3)熟悉數(shù)據(jù)安全相關(guān)法律法規(guī)和行業(yè)標(biāo)準(zhǔn),具備合規(guī)意識(shí)。
3.具有較強(qiáng)學(xué)習(xí)、邏輯思維能力,較強(qiáng)溝通、組織、協(xié)調(diào)能力。
4.工作積極主動(dòng),樂(lè)觀向上,具有良好的職業(yè)道德和政治素養(yǎng)。
待遇:具有競(jìng)爭(zhēng)力薪酬,福利完善,完善的職業(yè)發(fā)展通道,具體面談。
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、餐補(bǔ)、帶薪年假、周末雙休、央企福利
職位亮點(diǎn):央企集團(tuán)總部崗位,平臺(tái)好,發(fā)展空間大。