工作职责:
1.规划、设计和推动公司数据安全管理体系建设和落地,定期评估制度和策略落实情况;
2.负责信息系统安全架构的规划,技术调研、设计及架构技术方案;
3.分析和评估业务面临的数据安全风险和安全现状,完善数据分类分级框架和流程,提供可落地的数据安全解决方案;
4.负责应用系统建设全生命周期的安全管理,在系统安全设计、安全架构实现、代码安全管理、上线安全基线符合性检查等阶段进行管控。
任职资格:
1.本科及以上学历,信息安全、数据安全、计算机、软件工程、数学、统计学等相关专业;
2.5年及以上工作经验,具有2年以上网络和数据安全相关工作经验,有大型互联网、金融、电商类公司数据安全工作经验者优先;
3.熟悉银行保险业数据安全治理体系和数据安全领域相关知识;
4.熟悉国内外数据安全行业发展现状,国家信息安全相关政策标准及法规,如《数据安全法》、等级保护、数据合规要求、隐私保护政策、ISO27001/27701体系等;
5.具有良好的沟通能力和团队合作精神,能够与不同部门的同事有效沟通和协作。