崗位職責:
1.負責建設、實施、完善數據安全管理體系,制定及落實數據安全策略、制度、標準及流程;
2.負責對數據安全運營規則進行制定和優化,包括數據分類分級、權限管控、數據脫敏、泄露防護等,落實數據安全分類分級,圍繞數據生命周期開展數據安全管控;
3.負責開展數據安全風險識別、監測與評估,提供優化方案并落實;
4.負責設計、實施和維護數據安全控制和技術措施,保護數據的保密性、完整性和可用性涉及訪問控制、加密、身份驗證、安全審計等技術手段的應用;
5.負責數據安全相關平臺的運營,開展數據安全風險治理,分析處置數據安全事件;
6.關注數據安全發展趨勢、跟進最新的安全政策法律法規研究,并能研究制定相應的評估方案和治理方案落地;
7.負責進行數據安全相關培訓。
任職要求:
1.應具有大學本科及以上學歷,學歷學位學信網可查;
2.具備3年以上數據安全治理相關工作經歷,能夠獨立完成數據安全項目規劃和實施,具備建筑行業數據安全、隱私保護、數據治理、數據防泄漏相關項目經驗者優先;
3.精通數據安全相關的國家和行業的監管要求熟悉國內外數據安全管理制度規范及技術標準熟悉數據安全保護方法論DSMM和相關技術;
4.熟悉數據安全架構和技術解決方案,有數據分類分級、敏感數據識別、數據加解密、數據脫敏、數據審計等相關領域實踐經驗
5.熟悉數據安全相關理論、方法、工具,對數據安全分類分級、數據生命周期管理數據安全風險評估、數據安全監測評估、數據安全應急響應等方面有深入理解;
6.具有CDSP、CISP-DSG、CCRC-DSONSACE等數據安全相關認證者優先;
7.具有優秀的溝通和協調能力,能夠跨部門協作推動數據安全戰略落地;
8.具有較強的學習能力,能夠緊跟數據安全領域最新發展趨勢和技術動態,具備良好的團隊合作精神和責任心;
9.非直簽崗位。