岗位职责:
1、负责对客户业务数据安全风险的识别、治理、改进,解决客户数据安全痛点。
2、参照国际国内法律法规及行业标准,对客户单位进行数据安全及个人隐私保护检查。
3、围绕数据生命周期及不同的数据场景协助客户建立用户隐私保护流程、技术体系,确保数据安全风险治理及隐私保护在业务场景下的落地。
4、协助客户完成数据安全及个人隐私保护组织架构及管理制度建设。
5、协助客户建立数据安全突发事件应急处置预案,在发生数据安全突发事件时进行应急响应。
6、对客户单位进行日常数据安全运营。
岗位要求:
1、信息安全、计算机、通信或相关专业,1年以上数据安全及隐私保护相关经验;
2、熟悉国内、国外数据安全及隐私合规法律法规,如网络安全法、数据安全法、个人信息保护法、GDPR、GAPP等;
3、丰富的网络安全行业和技术相关背景知识,熟悉数据安全管理技术基础,了解数据分级、数据加密、数据脱敏等技术手段。
4、熟悉数据安全全生命周期流程,并掌握各生命周期流程的安全防护手段。
5、熟悉常用数据安全工具及网络安全工具的使用和配置,有一定文档撰写的能力。
6、拥有CCSS、CISP、CISSP、CISA等网络安全认证资质优先。