岗位职责:
1. 对齐《数据安全法》《个人信息保护法》及监管要求,制定/修订数据安全管理办法、技术规范、操作流程。
2. 开展合规差距分析与整改,配合监管检查、内外部审计及等级保护、ISO27001等认证,输出报告与改进方案,追踪整改进程。
3. 组织数据安全风险评估,识别数据安全风险,制定分级处置与持续改进计划。
4. 建立应急响应机制,制定预案,组织演练,牵头数据安全事件处置、溯源与复盘。
5. 开展数据安全培训与宣贯,提升全员意识。
6. 开展数据安全风险日常审计,监控异常访问、数据泄露与违规操作,定期分析日志与报表,输出风险预警。
7.领导交办的其他工作。
任职要求:
1.本科及以上,计算机、信息安全、网络工程、数据管理等相关专业。
2.3-5年数据安全/信息安全工作经验,银行/保险行业或数据安全咨询行业优先。
3.精通数据安全法规与标准(包括但不限于网络安全法、数据安全法、个人信息保护法、等保、金融行业规范、信息安全国标等)。
4.掌握数据分类分级、访问控制、加密、脱敏、审计、DLP 等核心技术,熟悉主流数据库与安全工具。
5.具备风险评估、合规差距分析、事件溯源能力,可编写技术方案与报告。
6.持有 CISP、CISSP、CISM、CDSP、ISO27001LA 等认证优先。