職位描述
CCRC-DSAE數(shù)據(jù)安全工程師
工作內容:
1、根據(jù)外部監(jiān)管單位、集團要求、行業(yè)規(guī)范及管理要求,組織客戶方開展數(shù)據(jù)安全相關工作,主要包括數(shù)
據(jù)安全資產調研與梳理、數(shù)據(jù)安全分類分級梳理、數(shù)據(jù)安全全生命周期防護能力合規(guī)檢查、數(shù)據(jù)安全合規(guī)性
評估等工作,逐步總結沉淀形成行業(yè)數(shù)據(jù)安全合規(guī)整體解決方案;
2、協(xié)助客戶方開展信息安全審計工作,結合現(xiàn)狀為其提供改善或指導性建議,協(xié)助客戶逐步強化現(xiàn)有審計
工作:
3、組織客戶方不定期進行數(shù)據(jù)安全知識和制度培訓,并不斷完善培訓方案;
4、根據(jù)日常工作要求,撰寫各類總結、報告等匯報材料:
5、協(xié)助完成領導交辦的其他任務。
能力要求:
1、專科及以上學歷,計算機、信息系統(tǒng)、網絡安全等相關專業(yè):
2、具備數(shù)據(jù)安全或信息安全審計相關工作經驗,具備電信行業(yè)從業(yè)經驗者優(yōu)先;
3、熟悉國際信息安全標準及法律法規(guī)、行業(yè)標準、持有CISA/CISSP/ISO27001/PMP/CISP等相關證書者優(yōu)先;
4、對數(shù)據(jù)安全體系和安全風險評估有全面的理解和認識,熟悉國內外數(shù)據(jù)安全體系和標準;
5.主動性強,具備獨立開展工作、溝通協(xié)作及問題處理能力;
6、良好的溝通和表達能力、文檔編寫能力、邏輯性強。
7、有從業(yè)資格證者優(yōu)先