1、數(shù)據(jù)資產(chǎn)梳理與分類分級
-負(fù)責(zé)定期對公司核心業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)資產(chǎn)盤點(diǎn),繪制數(shù)據(jù)地圖與數(shù)據(jù)流轉(zhuǎn)鏈路圖。
-協(xié)助制定和落地?cái)?shù)據(jù)分類分級標(biāo)準(zhǔn)規(guī)范,對敏感數(shù)據(jù)進(jìn)行識別、打標(biāo)和差異化管控。
2、數(shù)據(jù)安全技術(shù)與策略運(yùn)營
-技術(shù)工具運(yùn)維:負(fù)責(zé)DLP(數(shù)據(jù)防泄露)、數(shù)據(jù)加密、數(shù)據(jù)脫敏、水印溯源等安全系統(tǒng)的日常策略配置、運(yùn)維監(jiān)控與告警處置。
-訪問控制:負(fù)責(zé)數(shù)據(jù)庫、大數(shù)據(jù)平臺的權(quán)限訪問控制策略(如最小權(quán)限原則)的審計(jì)與優(yōu)化。
-風(fēng)險(xiǎn)監(jiān)測:通過對流量日志、審計(jì)日志的分析,發(fā)現(xiàn)異常數(shù)據(jù)訪問、數(shù)據(jù)竊取、違規(guī)外發(fā)等安全事件。
3、合規(guī)與流程建設(shè)
-參與數(shù)據(jù)安全管理制度、操作規(guī)程的編寫與修訂,確保符合《數(shù)據(jù)安全法》、GDPR、行業(yè)監(jiān)管等合規(guī)要求。
-負(fù)責(zé)數(shù)據(jù)安全合規(guī)性自查,配合進(jìn)行等保評測、合規(guī)審計(jì)中涉及數(shù)據(jù)安全的部分。
-審核涉及敏感數(shù)據(jù)的業(yè)務(wù)需求(如數(shù)據(jù)提取、數(shù)據(jù)對外提供、第三方數(shù)據(jù)交互),確保流程合規(guī)。
4、事件響應(yīng)與整改
-對數(shù)據(jù)泄露等安全事件進(jìn)行溯源分析、影響評估,并主導(dǎo)或協(xié)助完成應(yīng)急處置與整改。
-推動數(shù)據(jù)安全風(fēng)險(xiǎn)的閉環(huán)管理,跟蹤漏洞及風(fēng)險(xiǎn)點(diǎn)的修復(fù)進(jìn)度。
5、意識培訓(xùn)與宣貫:對研發(fā)、運(yùn)維、業(yè)務(wù)人員進(jìn)行數(shù)據(jù)安全意識和操作規(guī)范的培訓(xùn)。
任職要求:
1、基本條件
-統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
-5年以上數(shù)據(jù)安全、信息安全或相關(guān)領(lǐng)域工作經(jīng)驗(yàn)。
2、專業(yè)技能
-熟悉數(shù)據(jù)安全治理:深入了解DSMM(數(shù)據(jù)安全能力成熟度模型)、數(shù)據(jù)分類分級方法論,有實(shí)際落地經(jīng)驗(yàn)。
-技術(shù)能力:熟悉主流數(shù)據(jù)安全產(chǎn)品(如Symantec DLP、Forcepoint、億賽通等)的配置與運(yùn)維;熟悉數(shù)據(jù)庫審計(jì)、加密技術(shù);熟悉大數(shù)據(jù)組件(Hadoop、Hive、ES等)的基礎(chǔ)安全配置。
-日志分析:具備一定的日志分析能力,能夠通過SQL查詢、Splunk或ELK等工具對異常行為進(jìn)行研判。
-開發(fā)能力:掌握Python、Shell或SQL中的至少一種,能進(jìn)行簡單的自動化腳本編寫或數(shù)據(jù)分析。
3、合規(guī)與標(biāo)準(zhǔn)
-熟悉國內(nèi)數(shù)據(jù)安全法律法規(guī)(《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》),了解等級保護(hù)2.0中關(guān)于數(shù)據(jù)安全的要求。
-有過配合監(jiān)管部門檢查或跨部門合規(guī)整改項(xiàng)目的經(jīng)驗(yàn)者優(yōu)先。
4、綜合素質(zhì)
-具備較強(qiáng)的邏輯思維能力和溝通能力,能夠向業(yè)務(wù)部門清晰地解釋安全風(fēng)險(xiǎn)。
-具有主動思考意識,能在執(zhí)行層面提出優(yōu)化建議,而不僅僅是等待指令。
-持有CISP-DSG(數(shù)據(jù)安全治理)、CDPSE(數(shù)據(jù)隱私解決方案工程師)、CISSP等證書者優(yōu)先。
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
-
快速消費(fèi)品
-
1000人以上
-
公司性質(zhì)未知
-
成都錦江區(qū)工業(yè)園金石路376號

應(yīng)屆畢業(yè)生
本科
2026-03-19 17:25:18
418人關(guān)注
注:聯(lián)系我時(shí),請說是在寧夏人才網(wǎng)上看到的。
