負責(zé)數(shù)據(jù)安全的技術(shù)運營,產(chǎn)品選型,安全平臺運營,應(yīng)急響應(yīng)。
1.熟練掌握 SQL,具備基礎(chǔ)數(shù)據(jù)分析能力;熟悉網(wǎng)絡(luò)安全、APP 合規(guī)、數(shù)據(jù)安全、隱私保護技術(shù)要求,具備日志分析能力。
2.具備扎實的權(quán)限管理專業(yè)知識,熟悉 RBAC 等主流權(quán)限模型;具備各類事件應(yīng)急和安全風(fēng)險管理經(jīng)驗。
3.了解數(shù)據(jù)安全相關(guān)法律法規(guī)及國際標(biāo)準(zhǔn),能夠?qū)κ忻嫔系臄?shù)據(jù)安全廠商、產(chǎn)品進行評判和對比,在技術(shù)選型、安全產(chǎn)品運營等方面做出突出貢獻。
4.具備較強的人際交往和溝通能力,擅長跨部門合作及內(nèi)外部協(xié)調(diào),責(zé)任心強,工作態(tài)度積極主動。
5.有安全合規(guī)認證項目實施經(jīng)驗,如 ISO27001、網(wǎng)絡(luò)安全等級保護(等保)、隱私相關(guān)標(biāo)準(zhǔn)等,能夠獨立主導(dǎo)完成業(yè)務(wù)相關(guān)資質(zhì)認證工作。
6.熟悉常見數(shù)據(jù)與隱私保護技術(shù),包括對稱 / 非對稱加密解密、去標(biāo)識和匿名化等,有應(yīng)用密碼學(xué)和隱私計算背景者優(yōu)先,有數(shù)據(jù)安全技術(shù)方案設(shè)計經(jīng)驗者優(yōu)先。
7.具有信息安全技術(shù)背景、互聯(lián)網(wǎng)合規(guī)或檢測機構(gòu)工作經(jīng)驗者優(yōu)先。
8.具備各類型數(shù)據(jù)安全認證 / 證書(如 CISSP、DPO、個人信息審計認證等)者優(yōu)先。