信息安全负责人
50-80K上海市本科>10年
职位描述
岗位职责:
1. 安全体系建设与专项治理①主导构建覆盖数据安全、网络安全、应用安全的信息管理体系,重点聚焦个人信息保护、高价值商业信息(客户数据、物流路由)、跨境数据安全三大场景,设计行业化防护方案。②推动数据分类分级、动态加密、访问控制及跨境传输合规方案(如数据出境申报、GDPR合规)。
2.风险管控与攻防实战①主导企业级风险评估,识别个人信息泄露、商业数据泄露及跨境传输风险,制定风险缓释策略;②组织渗透测试、红蓝对抗演练,提升防御能力。
3、安全事件与应急响应①构建监测、预警及应急响应机制,处理数据泄露、网络攻击等安全事件,确保业务连续性;②设计跨境数据传输应急预案(如国际订单、海外仓数据场景)。
4、合规协同与技术创新①确保符合安全相关法规,对接行业监管部门完成数据安全评估与审计;②引入零信任、AI安全等新技术,优化安全防护体系。
5、团队管理与生态协同①横向协同IT、法务部门,推动DLP、隐私计算等技术与业务融合;②对外对接服务商及平台,确保合作方的数据安全合规性;③组建并培养攻防对抗、合规分析专业信息安全团队。任职资格:
1、统招本科及以上学历,计算机科学与技术、信息安全、网络工程、通信工程等相关专业2、精通信息安全管理体系(如 ISO27001)、网络安全技术(如防火墙、IDS/IPS、VPN、网络协议分析等)、数据安全技术(如数据加密、数据备份与恢复、数据脱敏等)、操作系统安全(如 Windows、Linux 等)、应用系统安全(如 Web 应用安全、数据库安全等)等方面的专业知识。
3、熟悉国家信息安全法律法规、政策标准以及行业监管要求,如《网络安全法》《数据安全法》《个人信息保护法》等。
4、具备信息安全风险评估、应急响应、安全审计等方面的实践经验与方法论知识。
5、具有在大型互联网企业、金融机构等头部企业信息安全行业工作经验者优先。
6、6年以上信息安全相关工作经验,4年以上信息安全团队管理经验
简历是否与目标岗位匹配?
为什么没有面试?我的简历有什么问题?
怎么优化?职业优势在哪里?

投递之前...
你的简历真的准备好了吗
80% 简历因职业定位模糊,表达无焦点
被快速跳过,立即诊断,提升面试机会!