崗位職責(zé):
維護(hù)公司數(shù)據(jù)安全:
1)在企業(yè)數(shù)據(jù)安全官(DPO)指導(dǎo)的基礎(chǔ)上實(shí)施實(shí)用的解決方案和標(biāo)準(zhǔn)流程,以確保符合歐盟和中國的數(shù)據(jù)保護(hù)法律和法規(guī);
2)將企業(yè)DPO提供的法律專業(yè)知識(shí)與對(duì)公司內(nèi)部流程的實(shí)際理解相結(jié)合,實(shí)施將公司利益與法律合規(guī)相結(jié)合的解決方案;
3)定期向企業(yè)DPO報(bào)告,并致力于全面提高公司內(nèi)部的整體隱私標(biāo)準(zhǔn);
4)與IT、人力資源和其他部門協(xié)調(diào),確保所有流程和政策與信息安全法律和法規(guī)相一致;
5)確保公司內(nèi)部的相關(guān)人員能夠通過企業(yè)DPO獲得關(guān)于個(gè)人數(shù)據(jù)處理的企業(yè)準(zhǔn)則;
6)努力引進(jìn)新的和創(chuàng)新的方法來保持公司的數(shù)據(jù)安全和保障。
維護(hù)公司信息安全:
1)支持基礎(chǔ)架構(gòu)及IT應(yīng)用系統(tǒng)架設(shè),提供安全相關(guān)建議及合理實(shí)踐,確保系統(tǒng)上線后安全,合法合規(guī);
2)根據(jù)信息安全總體戰(zhàn)略和規(guī)劃,參與起草和制定信息安全管理制度與規(guī)范
3)參與完善信息安全策略、控制措施及信息安全技術(shù)標(biāo)準(zhǔn);
4)參與信息系統(tǒng)安全架構(gòu)設(shè)計(jì)和風(fēng)險(xiǎn)評(píng)估(如系統(tǒng)底層結(jié)構(gòu)、業(yè)務(wù)數(shù)據(jù)流向、應(yīng)用邏輯等);
5)配合內(nèi)/外部的安全審計(jì),負(fù)責(zé)對(duì)內(nèi)部、分支機(jī)構(gòu)、第三方的信息安全檢查
參與保障網(wǎng)絡(luò)、數(shù)據(jù)、系統(tǒng)安全,指導(dǎo)安全加固,協(xié)助進(jìn)行代碼安全審核,負(fù)責(zé)信息安全事件應(yīng)對(duì)處理,組織監(jiān)控事件的分析、整改工作;
6)負(fù)責(zé)長期關(guān)注最新的安全動(dòng)態(tài)和漏洞信息,并協(xié)助修復(fù)漏洞并跟進(jìn)漏洞的修復(fù)進(jìn)度;
7)負(fù)責(zé)信息系統(tǒng)例行安全檢查、漏洞跟蹤處理、解決方案制定。
支持信息安全辦公室工作:
1)作為公司內(nèi)部簡單的信息安全問題的對(duì)總部,對(duì)外聯(lián)系窗口;
2)參與公司對(duì)員工進(jìn)行信息安全保護(hù)政策和程序方面的培訓(xùn)工作;
3)持續(xù)優(yōu)化公司安全體系,貫徹國家的安全要求。
任職要求:
工作經(jīng)驗(yàn):
1)一年或以上信息安全管理經(jīng)驗(yàn);
2)一年以上IT安全內(nèi)控、內(nèi)審和風(fēng)險(xiǎn)治理相關(guān)經(jīng)驗(yàn)熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人隱私保護(hù)、云安全等國內(nèi)外相關(guān)標(biāo)準(zhǔn);
3)參與過ISO27001等保等認(rèn)證項(xiàng)目者優(yōu)先。
專業(yè)職稱及證書:
擁有CISSP、CISP、CISA、CCIE等網(wǎng)絡(luò)、系統(tǒng)、安全認(rèn)證者優(yōu)先;
AWS、Azure、K8s 相關(guān)認(rèn)證者優(yōu)先;
ITIL,精益相關(guān)認(rèn)證者優(yōu)先;
大學(xué)英語四級(jí)及以上。
專業(yè)知識(shí)及技能:
1)具有與IT、人力資源和其他部門協(xié)調(diào)的經(jīng)驗(yàn),以確保所有流程和政策與數(shù)據(jù)保護(hù)法律和法規(guī)保持一致;
2)有經(jīng)驗(yàn)確保公司內(nèi)部相關(guān)人員能夠獲得DPO關(guān)于個(gè)人數(shù)據(jù)處理的企業(yè)準(zhǔn)則。
協(xié)作的心態(tài)和對(duì)細(xì)節(jié)的強(qiáng)烈關(guān)注,確保各部門人員了解并一致執(zhí)行DPO關(guān)于處理個(gè)人數(shù)據(jù)的準(zhǔn)則;
3)對(duì)GDPR、PIPL和其他信息安全法律和法規(guī)有深入了解;
4)有信息安全合規(guī)方面的經(jīng)驗(yàn),包括根據(jù)DPO的指導(dǎo)實(shí)施實(shí)用的解決方案和標(biāo)準(zhǔn)流程;
5)對(duì)數(shù)據(jù)保護(hù)和隱私合規(guī)的技術(shù)和組織措施有深刻的認(rèn)識(shí);
6)有較強(qiáng)的溝通和人際交往能力,能夠作為公司內(nèi)部簡單安全問題的聯(lián)系伙伴;
7)協(xié)作的心態(tài)和對(duì)細(xì)節(jié)的強(qiáng)烈關(guān)注,以確保DPO的指導(dǎo)方針能夠被相關(guān)人員所了解,并在整個(gè)組織內(nèi)得到一致的執(zhí)行;
8)較強(qiáng)的邏輯思維及梳理歸納能力,能夠從繁雜的數(shù)據(jù)和事物中理出頭緒
能夠在壓力下工作,分清輕重緩急并完成任務(wù);
9)具有團(tuán)隊(duì)合作精神,積極進(jìn)取,快速學(xué)習(xí)能力;
10)自我驅(qū)動(dòng),能夠自行解決及處理遇到的問題;
11)中英文書寫口語流利。能夠獨(dú)立以英文與其他國家(德國)IT團(tuán)隊(duì)里不說中文同事就項(xiàng)目內(nèi)容做溝通(書面為主,口語為輔)為目的。
職位福利:五險(xiǎn)兩金、年底雙薪、交通補(bǔ)助、帶薪年假、補(bǔ)充醫(yī)療保險(xiǎn)、免費(fèi)班車、員工旅游
職位亮點(diǎn):行業(yè)龍頭德資企業(yè)補(bǔ)充公積金補(bǔ)充醫(yī)療