崗位職責(zé):
1.負(fù)責(zé)客戶數(shù)據(jù)安全管理工作的整體推進(jìn),協(xié)助制定安全工作考核指標(biāo)與分析體系,持續(xù)優(yōu)化數(shù)據(jù)安全管理方案。
2.梳理客戶核心業(yè)務(wù)流程,對照管理制度識別差距與風(fēng)險(xiǎn),提出改進(jìn)建議并推動整改落實(shí)。
3.分析客戶內(nèi)部審計(jì)及安全運(yùn)營發(fā)現(xiàn)的問題,判斷根因(管理或技術(shù)),提出整改方案并跟蹤整改進(jìn)展。
4.匯總數(shù)據(jù)安全運(yùn)營成果,定期形成安全運(yùn)營分析報(bào)告并向客戶匯報(bào)。
任職要求:
1.計(jì)算機(jī)、信息安全或相關(guān)專業(yè),本科及以上學(xué)歷。
2.8年以上數(shù)據(jù)安全或安全運(yùn)營領(lǐng)域工作經(jīng)驗(yàn),具備運(yùn)營商行業(yè)項(xiàng)目經(jīng)驗(yàn)優(yōu)先。
3.曾參與運(yùn)營商行業(yè)(集團(tuán)或省分公司)安全審計(jì)、日志審計(jì)、數(shù)據(jù)安全治理等項(xiàng)目。
4.了解運(yùn)營商行業(yè)(含集團(tuán)及省分公司)安全管理體系,熟悉其信息化平臺(如4A、日志審計(jì)、數(shù)據(jù)安全、態(tài)勢感知等)的架構(gòu)設(shè)計(jì)與業(yè)務(wù)流程。
5.熟悉各類安全產(chǎn)品(如防火墻、WAF、日志審計(jì)系統(tǒng)、態(tài)勢感知平臺、數(shù)據(jù)庫審計(jì)系統(tǒng)等)的技術(shù)原理與日志特征。
6.具備數(shù)據(jù)安全、敏感數(shù)據(jù)識別、安全策略管理、分類分級檢查與驗(yàn)證等實(shí)踐經(jīng)驗(yàn)。
7.能從管理視角理解客戶安全需求,具備方案化思維和落地執(zhí)行力。
8.思維清晰、表達(dá)順暢,責(zé)任心強(qiáng),注重文檔規(guī)范與團(tuán)隊(duì)協(xié)作,具備長期穩(wěn)定的項(xiàng)目投入能力。
優(yōu)先考慮:
1.中國移動安全相關(guān)工作經(jīng)驗(yàn)者優(yōu)先。
2、熟悉移動各項(xiàng)數(shù)據(jù)安全管理制度,熟悉移動集團(tuán)安全相關(guān)系統(tǒng)的業(yè)務(wù),如4A、數(shù)據(jù)安全管理平臺、SMC、統(tǒng)一賬號管理平臺SDC及其他系統(tǒng)。
3.持有信息安全相關(guān)證書 CISP-A、CISSP、CCSSP、CISA、CDSP等優(yōu)先。