1.数据安全风险评估:负责执行数据全生命周期(包括采集、存储、传输、处理、销毁)中的安全风险评估,识别潜在威胁(如数据泄露、越权访问)及系统脆弱性(如未加密存储、权限配置不当),输出数据安全风险评估报告并提出改进建议。
2.负责推进数据安全标准和规范的制定和落地实施。
3.负责数据安全相关内部培训工作。
4.负责制定评估方案和报告
5.依据国家标准(如
GB/T 43697-2024《数据安全技术 数据分类分级规则》和)及相关行业规范,对结构化与非结构化数据进行分类标识(如公共数据、个人信息)与分级管理(如核心数据、重要数据、一般数据)等数据分类分级管理。
任职要求:
1.工作经验:具备1-3年数据安全相关工作经验,有数据分类分级或数据安全风险评估项目经验者优先。熟悉数据安全相关法律法规(如《数据安全法》《个人信息保护法》)及行业标准规范。
2.项目能力:能够独立完成或带领团队开展数据分类分级与数据安全风险评估工作。
3.技术技能:熟练掌握漏洞扫描工具、安全审计系统、大数据相关组件,以及数据分类分级与分析工具。
4.沟通与文档能力:具备良好的沟通表达能力,能够编写技术文档、风险评估报告及汇报材料。
5.具备较高的责任感和团队合作精神,良好的道德品质和职业操守,工作稳定。