崗位職責:
1.負責公司數據安全相關制度、規范、流程的制定和優化;
2.負責數據安全體系規劃、數據安全工具及平臺建設、數據安全風險評估工作;
3.推動數據安全管理工作落地,如數據分類分級、數據流程管控、數據權限治理、數據泄露防護、個人隱私保護等;
4.開展公司數據安全保護意識培訓與宣導工作;
5.完成領導交辦的其他工作。
任職要求:
基本條件:
1.具有良好的政治素質和道德品行,堅持黨的領導,擁護國家大政方針,深刻領悟“兩個確立”的決定性意義,自覺增強“四個意識”,堅定“四個自信”,做到“兩個維護”;
2.具有良好的職業素養和團結協作精神,責任心強,愛崗敬業,勤勉盡責,認同光大企業文化和價值觀;
3.具有符合崗位要求的任職資格和工作能力;
4.具有較強的風險合規意識;
5.具有正常履行職責的身體條件和心理素質;
6.符合公司招錄回避有關工作要求。
資格條件:
1.年齡不超過35周歲,相關從業年限不少于3年;對于資深員工年齡不超過45周歲,相關從業年限不少于5年;
2.應具備碩士研究生及以上學歷,信息安全、計算機、通信等相關專業優先;
3.在原崗位工作表現良好,且近三年年度考核結果均為稱職或相應等次及以上;
4.熟悉國家、證券行業個人信息保護、數據安全相關政策、標準和規范,數據保護技術等,了解數據安全能力成熟度模型;
5.熟悉數據安全治理體系和相關技術基本原理,如數據分類分級、安全管控策略、數據加密脫敏、DLP等,具備該領域的方案設計和推動實施經驗;
6.對數據資產梳理、數據脫敏、數據安全審計、數據管控等有扎實的理論基礎和豐富實踐經驗,具有良好的數據安全業務感知和理解能力,具備金融領域數據安全防泄漏、數據安全審計等經驗優先;
7.具備良好的計算機相關技術基礎知識,有開發或數據分析經驗優先,具備CISSP、CISA、CISP、DPO等相關安全證書優先。