-
职位职责: 1、制定、更新和维护公司的数据安全策略和安全标准,数据安全范围包括公司核心数据反爬、个人信息防泄露; 2、业务需求数据安全评审,识别潜在的安全漏洞和数据泄露风险; 3、响应安全事件,进行数据泄露溯源调查并出具数据安全报告,敦促产研采取适当的纠正措施; 4、协同安全事务团队对黑产进行线下打击,回收黑产作恶方式并举一反三进行策略布防。 职位要求: 1、本科及以上学历,信息安全、计算机科学或相关领域优先; 2、至少2年信息安全或相关领域的工作经验; 3、具备优秀的数据分析和解决问题的能力; 4、良好的沟通和团队合作能力。
-
职位职责: 1、制定、更新和维护公司的数据安全策略和安全标准,数据安全范围包括公司核心数据反爬、个人信息防泄露; 2、业务需求数据安全评审,识别潜在的安全漏洞和数据泄露风险; 3、响应安全事件,进行数据泄露溯源调查并出具数据安全报告,敦促产研采取适当的纠正措施; 4、协同安全事务团队对黑产进行线下打击,回收黑产作恶方式并举一反三进行策略布防。 职位要求: 1、本科及以上学历,信息安全、计算机科学或相关领域; 2、至少2年信息安全或相关领域的工作经验; 3、具备优秀的数据分析和解决问题的能力; 4、良好的沟通和团队合作能力。
-
职位描述 1. 基于蚂蚁国际业务场景,分析评估数据安全的风险现状,设计并推动数据安全保障方案落地 2. 制定运营指标,建设运营平台、流程和策略,降低数据泄露风险,负责数据安全事件响应处置 3. 负责各个业务域的数据风险识别、数据安全风险评估工作 职位要求 1. 计算机、信息安全类相关专业,3年以上信息安全工作经验 2. 熟悉主流的数据安全技术解决方案,包括但不限于权限管理平台、数据加密、数据防泄漏、数据脱敏、API安全、数据资产安全管理等; 3. 熟悉云安全,有云安全经验,阿里云为主 4. 大型企业数据安全管理落地实践工作经验优先 5. 有良好组织协调及跨部门沟通能力,英语可作为日常办公交流语言 加分项:拥有CISSP/CISA资质
-
岗位职责: 1. 参与完成数据安全产品的需求分析,负责核心业务功能模块设计、开发与单元测试,保障技术架构的合理性。 2. 能够按时、高质量完成相关模块的需求撰写、编码以及测试工作,独立解决开发中遇到的问题。 3. 跟踪和应用数据安全领域的最新技术和趋势,推动产品的持续创新和改进。 4. 协调与其他团队(业务部门、运维等)的合作,确保产品如期顺利上线。 职位要求: 1.扎实的Java和数据库基础,精通面向对象分析和设计技术,包括设计模式、UML建模等; 2.熟悉底层中间件、分布式技术(包括RCP框架、缓存、消息系统等); 3.对Spring、MyBatis等常用开源框架应用经验丰富,对框架本身的体系有较为深厚的理解和应用经验,对框架本身有过开发、重构者或者参与过开源框架优先考虑; 4.对技术有强烈的兴趣,喜欢钻研,具有良好的学习能力,沟通技能,团队合作能力; 5. 具有数据安全领域相关知识,了解数据加解密、数据脱敏、数据分类分级等数据安全相关技术。 6.具备良好的沟通和协作技能、拿结果能力,能够有效的推进工作落地;
-
岗位职责 1、负责健全数据安全体系管理,负责规划、实施和优化数据安全管理体系,确保符合相关法律法规和行业标准; 2、负责开展数据活动管理,落实数据分类分级策略,监控数据全生命周期的安全,确保数据处理活动的合规性; 3、负责开展数据安全事件管理,完善安全事件应急响应机制,负责事件的检测、响应和调查; 4、负责开展数据安全风险管理,识别、评估和管理数据安全风险,实施风险缓解措施,定期进行风险评估; 5、负责组织数据安全培训,设计并实施数据安全培训计划,提升员工安全意识和技能,定期组织演练和测试。 岗位要求 1、教育背景:信息安全、计算机科学、网络工程等相关专业本科及以上学历; 2、工作经验:3年及以上数据安全工作经验,有金融业或大型企业经验者优先; 3、熟悉相关法律法规,如《数据安全法》《个人信息保**》,熟悉数据安全管理体系(如ISO27001),具备体系建设和实施经验; 4、掌握数据分类分级方法,能够根据业务需求制定数据安全策略; 5、具备数据安全风险评估能力,能够识别数据安全威胁并制定应对方案; 6、熟悉数据安全事件管理流程,具备应急响应和事件调查经验; 7、具备数据安全场景化能力,能够针对不同业务场景(如数据共享、数据传输、数据存储等)设计相应的安全解决方案; 8、具备高度责任心,良好的沟通能力、学习能力和团队合作精神; 9、具备数据隐私保护、数据安全事件响应、数据安全风险评估等实际项目经验者优先; 10、持有CISP、CISSP、CCRC等认证者优先。
-
技能要求: 1、具备三年以上数据安全相关工作经验,拥有丰富的银行数据安全工作经验者优先。 2、熟悉国内外个人隐私保护、数据安全相关法律法规、国标行标,熟悉数据加密、数据脱敏等数据安全相关技术。 3、具备良好的逻辑思维能力、产品设计能力和团队合作精神,善于沟通表达 **本科及以上学历。 工作内容: 1、负责数据分类分级-敏感信息识别等相关工作。 2、负责数据安全管理相关体系的建设和完善,推动数据安全管理策略的制定、优化与落地。
-
工作职责: 1.负责搭建数据监控指标体系,及时发现业务问题,高效诊断和分析,提示风险和机会; 2.负责设计并落地核心指标,推进数据可视化,将常规报表落地平台; 3.负责高效支持来自管理层等各方的数据和分析需求; 4.能根据实际业务完成较深入的专项数据分析,并形成数据分析报告; 5.完成领导交办的其他工作。 任职资格: 本科及以上学历,计算机、大数据及相关专业,3年以上工作经验,具备行业、监管数据治理经验者优先面试。
-
职位描述 1.负责制定本行数据安全技术与管理相关标准规范并落地实施,包括数据分级分类、权限管控、数据脱敏和泄露防护等; 2.推进本行数据安全技术与管理体系建设; 3.检查和评估数据安全风险,协调修复整改; 4.负责数据安全相关产品、工具的日常维护和管理工作。 职位条件 1.3年及以上数据安全或大数据领域工作经验; 2.精通数据安全和个人隐私保护相关法律法规,熟悉金融行业数据安全制度和政策,对国内外数据安全行业发展现状和数据安全领域的解决方案有较为深入的认知; 3.具有较强的理解沟通、协调组织和问题解决能力; 4.具备大中型银行或互联网公司成熟数据安全体系建设经验者,或持有数据安全相关证书者优先。
-
职位诱惑: 发展前景大,福利待遇好 职责描述: 1. 根据数据安全、个人隐私等国家和行业法规、政策及相关标准,制定监管合规方案和细则,保证业务合规、平稳运行; 2. 完善公司隐私保护的制度流程、技术体系等,面向公司开展合规宣导、风险识别、业务改进以及事后评估,推动数据隐私保护; 3. 建立良好的沟通协作机制,为业务部门提供隐私合规咨询,推进数据治理实施方案制定及落地,支持各类数据和隐私相关审查和认证等; 4. 结合国内与国际个人信息保护与隐私监管体系、行业实践,例如GDPR,《网络安全法》、《个人信息保**》等,建立隐私保护体系,包括隐私保护技术方案、流程制度等; 5. 对公司内涉处理的业务实施合规评审,把控业务的隐私合规风险; 6. 参与公司对外数据接口的安全审核、对数据安全风险的监控和安全事件应急响应; 7. 负责数据安全产品的监控、流程优化及推广,结合各业务实际情况提供有效的数据安全管理解决方案,提升公司数据安全管控能力及成熟度。 任职要求: 1. 本科及以上学历; 2. 在个人信息保护、数据跨境、隐私风险运营等领域有相关工作经验; 3. 熟悉数据安全生命周期、数据治理、个人隐私保护、GDPR、大数据安全、CCPA者优先; 4. 数据安全(包括数据安全技术、产品、流程)、隐私保护(包括隐私保护标准、技术方案、评审)、合规与审计(合规认证、审计、培训)至少一个领域比较精通; 5. 具有良好的跨组织协调能力和团队意识、沟通能力和自我驱动力; 6. 具有CIPT/CIPM/CIPP证书经验优先。 职位诱惑: 1、综合数据平台、行业开拓者。 2、一个展现自身能力价值的平台,直接汇报公司高管。 3、团队伙伴年轻、open有激情、素质高、执行力强。 4、1/7/9/11号线地铁出口3分钟直达办公室、周边美食云集、办公环境优美。 5、六险一金、绩效奖励、职业培训、文化活动、咖啡茶点,五天工作制。
-
1、负责业务系统数据安全风险的识别、治理落地、效果验证; 2、负责运营治理体系建设, 基于业务场景定义数据安全标准、 运营策廠、运营流程; 3、负责数据安全域的产品运营、业务线数据安全风险评估,提 由最佳数据安全解决方案: 岗位要求:1、本科以上学历, 网络安全、计算机、数学等相关专业; 2、 熟练使用数据分析工具和大数据平台,如SQL、 spark python等; 3、 具有敏锐的风险意识、数据分析能力、风险挖掘能力, 能 够基于海量数据对潜在的用户风险行为建立分析模型, 工具化 识别风险; 4、 具备优秀的逻辑思考能力、洞察力、自竖力, 善于发现间 题、独立分析解决问题, 并输出体系化的解决方案; 5、 擅长数据安全情报收集、 处理及有价值信息的挖提, 对黑 灰产、内鬼风险行为可洞察分析、技术溯源.
-
职责描述 1、负责数据安全领域售前技术支持工作,售前技术交流、方案设计、招投标、产品测试,并支撑后期项目实施; 2、负责引导及挖掘客户需求,与用户开展各种售前技术交流,包括概念宣讲、解决方案介绍、产品演示与介绍、需求调研、方案编写等技术交互工作; 3、负责挖掘行业普遍需求,寻找客户痛点,提炼产品在行业的价值特征,编写相关产品推广文档。 4、参与市场活动演讲、客户专题培训; 5、安全产品、安全服务、安全平台类项目售前工作。 任职资格: 1、本科及以上学历,5年以上安全行业售前或售后工作经验; 2、熟悉售前技术支持的过程,具备相关经验与技能; 3、良好的表达沟通能力、政企大客户服务意识、方案撰写能力; 4、文笔过硬,较强的沟通能力,灵活的处事方法,能够适应不定期的出差,擅长PPT编写和演示; 5、具备IAPP/DSMM/CISSP/ISO27701/CISP-DSG/CISP-PIP等数据安全领域证书者优先; 6、在数据安全与隐私保护领域咨询和落地实践经验2年以上者,或具备完整的数据治理项目实践经验者优先。
-
工作职责: 1、数据安全防护能力建设:基于公司具体业务场景,分析评估数据安全的风险现状,设计并推动数据安全保障方案落地; 2、数据安全运营体系建设:制定运营指标,建设运营平台、流程和策略,降低数据泄露风险,负责数据安全事件应急响应以及数据安全红蓝演练等工作; 3、数据安全合规能力建设,根据行业和国内外监管要求对接监管机构,落实数据安全和隐私保护的合规要求。 岗位要求: 1、精通数据全生命周期和多场景(包括但不限于生产网、办公网、大数据等)的数据安全防控方案,并具备实践经验; 2、精通数据安全典型技术的原理和使用,如KMS、脱敏、DLP、大数据平台数据安全等; 3、本科及以上学历,大型集团企业数据安全工作经验者优先。
-
工作职责: 1、独立完成数据安全咨询服务项目的售前交流、方案编写、招投标等支持工作; 2、作为项目骨干成员完成数据安全咨询服务项目的交付工作,保证客户满意度; 3、负责深入分析数据安全发展趋势,挖掘行业数据安全需求,牵头制订政策性、创新型行业数据安全咨询规划方案; 4、基于行业监管要求和对客户业务需求的梳理分析,规划设计整体数据安全体系框架和专题设计,并指导落地; 5、负责对各区域本地咨询服务交付人员进行定期的数据安全咨询实施的培训赋能; 6、负责其擅长优势领域数据安全咨询交付工具资产和知识库的持续开发。 任职要求: 1、 本科以上学历,八年以上网络与信息安全项目售前、解决方案、安全服务、安全咨询工作经验,三年以上内部数据安全治理或数据安全咨询项目经验; 2、 熟悉主流数据安全与隐私保护的法律法规和标准规范,包括不限于GDPR、GBT 35273、GBT 37988、ISO 27701、ISO 29151; 3、 熟悉DAMA数据治理体系,理解数据架构与数据治理,包括数据模型、数据字典、数据标准、元数据管理、主数据管理等; 4、 熟悉数据安全治理体系,能够开展包括数据安全体系规划、数据安全评估、数据分类分级、数据安全策略制定等的完整交付工作; 5、 熟悉数据安全技术其中几个细分领域,包括不限于敏感数据发现、加密、令牌化、脱敏、权限管控、数字水印等; 6、具有咨询思维、敏锐的洞察力、较强的数据分析和文档撰写能力; 7、文笔过硬,较强的沟通能力,灵活的处事方法,擅长PPT编写和演示; 8、具备甲方安全体系规划设计类或乙方安全咨询服务类经验实践。
-
必备条件:证书要求 cisp系列证书或ccrc相关网络安全证书。 一、工作内容 1、负责客户日常的数据安全监督检查工作,数据安全事件分析处置工作、数据安全相关管理制度修订。 二、岗位要求 1、网络安全三年以上工作经验,其中最少一年网络或数据安全运营工作经验。 2、熟悉网络安全法、数据安全法、个人信息保**,以及数据安全风险评估、分类分级相关标准。 3、了解各类网络安全产品,漏洞原理,具备渗透测试能力。 4、具备良好的报告撰写、团队沟通能力和合作精神; 5、了解标准风险评估、数据安全风险评估的流程、方法,掌握测评技巧。 6、了解数据库、web软件开发技术、组件。 招聘人数:1到3人 优先条件: 1、具有cisp/cissp/cisaw/cobit/27001等网络安全证书,以及各类数据安全相关证书优先。 2、在**信息安全网站、公众号,发表过数据安全文章的。 3、有项目管理经验者或具备pmp证书的优先。 4、有风险评估、等保测评、安全咨询岗位工作经验的优先。 5、有开发经验或熟悉安全开发流程的优先。 6、有渗透测试,网络安全运营、数据安全运营经验优先。
-
职位职责: 日常实习:面向全体在校生,为符合岗位要求的同学提供为期3个月及以上的项目实践机会。 团队介绍:字节跳动安全与风控-Flow部门,负责Flow业务中大模型和生成式AI应用如豆包、Cici、扣子等的安全保障工作。团队为业务面临的数据安全、用户隐私挑战、新兴大模型攻击方式等安全隐患提供创新的防御能力和解决方案,我们在北京、杭州、深圳、美国均设有安全研发中心,团队和业务正处于快速发展期,成长空间大,欢迎各位同学加入。 1、参与大模型应用的隐私安全项目实施,确保大模型应用的隐私保护合规; 2、参与数据匿名化、数据加密、机密计算等安全能力研发,为业务线提供坚实的数据安全底座; 3、数据安全、隐私保护有效性验证:系统性的发掘产品中数据安全、隐私保护风险,并针对性的给出解决方案。 职位要求: 1、本科及以上学历在读,密码学、信息安全、计算机、软件工程等相关专业优先; 2、熟悉密码学原理、常见对称/非对称加密算法,了解机密计算、多方计算等前沿技术及其应用; 3、有扎实的计算机基础知识,对数据结构、算法、网络和操作系统有基本的掌握和理解,熟悉常见的数据结构与算法; 4、了解虚拟化、微服务,熟练掌握一门编程语言,有良好的开发能力和代码习惯; 5、对信息安全领域充满热情,具备良好的沟通能力,强烈的自我成长意愿和求知欲,乐于主动学习,具备出色的学习能力; 6、一周可以至少实习4天,3个月以上优先。
热门职位