职位要求:
1、3年以上互联网工作经验,具有数据安全、安全产品、渗透测试、安全审计经验者优先;
2、较强的网络安全技术能力,熟悉数据分类分级、数据加解密、权限安全、隐私计算、安全水印、零信任、安全审计等业内主流数据安全解决方案与产品。对信息安全有一定了解,如Web安全、黑客攻防技术、防火墙WAF/IDS等网络安全产品;
3、有安全相关资格认证者(如CISP、CISSP、CISA等)优先;
4、了解业内常见的数据库、大数据产品,如mysgl、ES、hive等;熟练使用excel、sql,有一定python/clc++编程、算法和编程基础。
5、优秀的自驱力与学习能力,具备独立分析及解决问题的能力,善于通过数据挖掘安全风险并提出有效方案,沟通能力佳。
岗位职责:
1、负责数据安全风险评估,识别数据全生命周期,包含采集、传输、存储、使用、共享、销毁等场景的风险,同时建设配套的风险量化标准,并推动风险治理;
2、负责用户异常行为审计,基于海量日志开展数据分析,挖掘数据泄露、数据滥用、恶意删除等风险事件。
3、针对数据安全风险,结合业务场景,建设数据安全技术与管理解决方案,并推进相关方案及工具的落地及应用。