一、岗位职责
跟踪研究数据安全管理前沿的法律法规、行业规范、信息技术以及行业实践,负责协助行员开展全行数据安全体系建设工作,跟踪全行数据安全建设任务;
协助行员开展数据全生命周期和应用场景的安全管理,推进重点场景下的数据安全管控措施的落地,确保符合国家网络安全法、数据安全法、个人信息保护法等法律法规及行业监管要求;
组织开展数据安全风险评估工作,对银行信息系统、业务流程及数据资产进行风险评估,识别数据安全漏洞与隐患,制定整改计划并跟踪落实,降低数据安全风险;
与业务部门紧密协作,了解业务数据流转需求,为业务系统开发、升级及新业务上线提供数据安全咨询与支持,确保业务开展过程中数据安全得到有效保障。
行员交办的其他工作。
三、招聘条件
(一)学历与专业要求
大专以上学历,计算机科学与技术、信息安全、网络工程、数据科学与大数据技术等相关专业。
(二)工作经验要求
年龄 35 周岁以下,具有 2 年及以上金融行业(银行、证券、保险等)或大型企业数据安全相关工作经验,熟悉数据安全技术与管理流程;若具有银行数据安全工作经验者,优先考虑。
(三)专业技能要求
熟悉国家及行业数据安全相关法律法规(如《网络安全法》《数据安全法》《个人信息保护法等),了解国家或金融行业数据安全监管要求,能够将监管要求转化为内部管理措施。
具备良好的技术文档编写能力,能够撰写数据安全管理制度、技术方案、风险评估报告、事件调查报告等文档。
(四)综合素质要求
具有良好的沟通与协作能力,具备良好的服务意识,能够与业务部门、技术部门及外部机构顺畅沟通,推动数据安全工作开展。
具有较强的学习能力,能够快速掌握新兴的数据安全技术、法律法规及行业动态,适应数据安全工作的发展需求。
具有较强的责任心与风险意识,对数据安全工作高度重视,能够主动发现并解决数据安全问题。
具备良好的分析与解决问题能力,面对复杂的数据安全事件或风险,能够快速理清思路,制定有效的解决方案。
遵守银行从业人员职业道德规范,无不良从业记录,严格保守银行商业秘密与客户信息。