崗位職責:
1、負責收集、梳理客戶的數(shù)據(jù)安全合規(guī)需求,結合行業(yè)實踐提供數(shù)據(jù)安全咨詢服務,包括但不限于數(shù)據(jù)安全分類分級、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全管理體系、數(shù)據(jù)安全規(guī)劃及數(shù)據(jù)安全能力成熟度認證等。
2、負責數(shù)據(jù)安全咨詢服務項目的交付工作,包括但不限于對客戶業(yè)務合規(guī)現(xiàn)狀進行調(diào)研、識別合規(guī)差距及風險、撰寫數(shù)據(jù)安全評估報告、數(shù)據(jù)安全項目匯報及培訓等工作。
3、關注數(shù)據(jù)安全發(fā)展趨勢、跟進最新的安全政策、法律法規(guī)研究,并能研究制定相應的咨詢服務方案和落地執(zhí)行。
任職要求:
1. 擁有計算機類、信息安全類、信息與通信?程類等相關專業(yè)的本科及以上學歷,2年及以上數(shù)據(jù)安全咨詢服務相關工作經(jīng)驗。
2. 熟悉數(shù)據(jù)安全相關政策與標準,具有數(shù)據(jù)安全分類分級、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全管理體系、數(shù)據(jù)安全規(guī)劃及數(shù)據(jù)安全能力成熟度認證等實施經(jīng)驗和項目管理經(jīng)驗,主導過大型數(shù)據(jù)安全項目者優(yōu)先。
3. 熟悉數(shù)據(jù)安全領域的能力及產(chǎn)品,包括不限于敏感數(shù)據(jù)發(fā)現(xiàn)、加密、令牌化、脫敏、權限管控、數(shù)字水印、審計、分類分級、態(tài)勢感知等。
4. 具備數(shù)據(jù)安全與隱私合規(guī)方面檢測評估經(jīng)驗,對數(shù)據(jù)安全有較深入的理解,熟悉合規(guī)要求和隱私相關政策,有一定的技術和數(shù)據(jù)背景,能結合業(yè)務具體實際開展工作。
5. 了解行業(yè)的相關廠商、產(chǎn)品、解決方案特點、項目運作流程等內(nèi)容,至少掌握政府、金融、電信、醫(yī)療、能源、教育等行業(yè)中的1-2個方向。