岗位职责
- 创建并更新组织的信息安全策略和流程,确保安全措施支持公司目标,独立完成安全认证工作;
- 进行定期合规性检查和风险评估,监督所负责业务域在数据保护和隐私合规方面遵循法律法规及最佳实践;
- 能够承担产品运营工作,开展合规能力体系化线上化建设,提高组织效率;
- 强化数据加密、访问控制和数据分类策略,监督和优化数据处理和存储流程,确保数据安全和隐私安全;
- 实施安全意识培训计划,提高员工对保护数据重要性的认识;
- 制定并参与应急响应计划和演练,能够及时处理和缓解安全事件的影响。
职位要求
- 本科及以上学历优先,信息技术、计算机科学相关专业优先,5年信息安全或合规领域经验;
- 拥有安全或合规领域的认证,如CISSP、CISP、CISA优先;
- 熟悉数据保护法规、安全标准(如ISO 27001、个人信息保护法、数据安全法、网络安全法);
- 有监管对接经验、安全策略、安全产品、安全运营经验优先,能够快速适应技术变化,持续学习新知;
- 强烈的问题解决能力、分析和风险评估技能,良好的沟通能力和自驱力。