| 岗位职责 | 1.负责跟踪分析网络安全和数据相关法律法规、监管政策、国家标准,解读业务新规,制定并落实网络和数据安全管理要求,负责集团对内、对外的网络和数据安全管理体系的建设、完善和执行落地;2.负责公共数据开发运营整体安全架构设计和安全能力建设,确保公共数据开发运营全过程数据安全、合规和隐私保护;3.负责数据合规体系建设,协同合规及相关部门研究数据合规相关的法律法规和监管要求,建立数据合规管理体系,开展数据安全合规管理;4.负责网络和数据相关的日常安全管理和安全事件应急响应工作(包括安全事件的监控与响应、安全合规的审计与调查、安全应急预案的制定和演练、跟踪和评估安全落实情况、撰写网络和数据安全报告等);5.负责组织网络和数据安全技术实施和运维(包括数据安全系统/工具的部署与管理、网络和数据升级改造等)、数据安全风险评估和检查工作;6.负责集团网络和数据安全相关的宣传培训,提高员工的网络和数据安全意识及能力;7.完成领导交办的其他工作。 | 任职要求 | 1.5年及以上数据安全工作经验(硕士研究生放宽至3年),具备政务数据安全体系建设工作经验,设计或参与企业网络及数据安全管理案例两个(含)及以上;2.熟悉数据安全法律法规和政策,了解政务数据或金融领域安全的要求和标准,例如《数据安全法》《网络安全法》《个人信息保护法》;3.熟悉等保2.0、ISO27001等信息安全规范标准,具备CISSP(国际注册信息系统安全专家)或CISP(注册信息安全专业人员)或信息安全工程师证书;4.熟悉数据安全管控主流技术,如行为监控、数据分类分级、数据加密、数据脱敏、数据防泄漏、授权与访问控制等,并有数据平台数据安全设计经验;5.工作认真,责任心强,执行力强,团队合作意识强,有较强的学习能力、逻辑思维能力、书面表达能力、沟通汇报能力,能够承受较大的工作压力。 |