岗位职责:
1. 实施公司的安全策略,确保其符合行业最佳实践和法规要求,监督策略的执行情况,定期进行审查和更新,以应对不断变化的安全威胁等。
2. 定期对公司信息系统进行全面的安全评估和审计,识别潜在的安全漏洞和风险;使用专业的评估工具和方法,对系统的安全性进行量化分析,生成详细的评估报告并提出改进建议。
3. 监控和分析数据访问日志,及时发现并处理异常访问行为,防止数据泄露和非法访问。
4. 与开发团队紧密合作,确保在产品开发过程中融入数据安全实践,包括代码审查、安全测试等。
5. 管理和维护数据安全工具和系统,如防火墙、入侵检测系统、数据泄露防护(DLP)等,确保其有效运行并持续优化。
6. 建立和完善安全事件应急响应机制,确保在发生安全事件时能够迅速、有效地进行响应和处理;负责协调内部资源,与外部机构合作,开展事件调查、分析和恢复工作,最大限度地减少事件对公司业务的影响。
7. 跟踪国内外数据安全法律法规的最新动态,确保公司数据安全管理符合相关要求。
任职要求:
1. 计算机科学、信息安全或相关专业本科及以上学历,具备5年及以上信息安全相关工作经验。
2.5年及以上信息及数据安全相关工作经历和经验;
3.深入理解数据安全领域的知识,包括数据加密、访问控制、网络安全、应用安全等。
4.有从安全技术基层岗位成长起来的经历,熟悉安全工作的各个环节和流程,对基层安全技术和业务有深入的了解和实践经验,熟悉DLP,加解密,数据库安全审批,API防护,日志溯源,协议分析,SOC分析,EDR,SIEM(如Splunk)等。
5.熟悉常见的数据安全标准和法规,如ISO 27001、GDPR、HIPAA等,并能将其应用于实际工作中。
6.精通至少一种编程语言(如Python、Java等),能够编写自动化脚本进行安全检测和分析。
7.具备良好的沟通能力和团队合作精神,能够与不同部门有效协作,推动数据安全项目的实施。
8.持有CISSP、CISM、CISA等相关安全认证者优先考虑。
9.对新技术和新方法保持高度敏感,能够持续学习和研究数据安全领域的最新动态。