到岗时间:不限
婚况要求:不限
工作职责:
1. 执行数据安全风险评估与合规审计(如数据安全生命周期各环节技术防护评估),配合监管要求开展自查,并推动业务部门完成整改闭环。
2. 负责组织与实施数据安全意识培训与技术赋能,定期开展内部宣贯与专项培训,提升全员数据安全合规意识。
3. 监控数据流转与访问行为,通过日志分析与态势感知平台,及时发现并处置数据窃取、违规导出、异常访问等安全事件。
4. 负责数据安全技术设施(如数据库审计、DLP、数据脱敏、加密系统等)的部署、配置、日常维护与策略调优。
5. 优化数据全生命周期(传输、存储、处理、交换、销毁等阶段)的技术防护措施,确保数据在静态与动态环境下的安全性。
6. 负责容器与云环境下的数据安全防护,确保数据库、对象存储等组件的配置符合安全基线要求。
7. 编写自动化运维脚本,实现数据安全策略的批量下发、日志自动分析或合规性检查,提升运维效率。
8. 编写数据安全运维手册、应急响应预案及技术文档,确保团队遵循标准化的操作流程。
9. 与研发及业务部门协作,将数据安全控制点融入CI/CD流程与系统架构中,推动安全左移。
任职资格:
1. 具备安全、网络、运维三方面的综合技能与经验,熟悉IT运维规范及网络安全架构,持有CISP、CISM、ITIL等相关证书者优先考虑。
2. 熟悉主流网络安全设备(如防火墙、WAF、IDS/IPS)及数据安全技术(如DLP、数据库审计、加密脱敏)的配置与管理。
3. 拥有使用主流云服务(如腾讯云、阿里云等)的经验,了解云原生环境下的数据安全防护体系。
4. 具有项目管理能力,能够有效推动数据安全项目的落地和实施。
5. 具备良好的沟通技巧和团队合作精神,能够跨部门推动安全策略落地与风险整改。
6. 具备良好的书面表达能力,能够编写清晰、准确的技术文档、审计报告及管理制度。
7. 具备强大的学习能力、问题解决能力和逻辑分析能力,能快速应对新型安全威胁。
8. 优先考虑具有金融行业从业背景的候选人。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。