职位详情
【职位要求】
1、计算机、信息安全、网络安全、数据科学等相关专业 本科及以上学历(硕士优先);
2、具备CISAW(数据安全方向)、ISO27001 LA等高级认证者优先,或有网络攻防、红队相关实践经验者优先;
3、掌握密码学、数据结构、操作系统及网络协议等基础知识,深入理解数据从采集、存储、传输、使用到销毁全生命周期的安全防护机制;
4、精通数据安全全栈技术,至少在以下3个及以上领域具备架构设计与实施能力:
敏感数据治理:熟悉大规模数据资产测绘,能够实现结构化/非结构化/半结构化数据的自动化敏感信息识别,具备智能分类分级体系构建经验;
数据安全防护:熟练掌握数据加密(传输层/存储层/应用层)、动态脱敏与静态脱敏、令牌化(Tokenization)、权限最小化控制(ABAC/RBAC/UBAC模型设计)、数字水印(支持溯源与抗攻击能力)等技术的选型、部署与调优;
数据安全运营:精通数据安全审计、数据泄露防护(DLP)、异常行为监测、数据安全态势感知平台的建设与运维;
5、具备独立完成复杂业务场景下安全方案设计与落地的能力,如跨境数据流动、多租户环境数据隔离、大数据平台安全、云原生架构下的数据保护,可输出可执行的技术方案与部署文档,并主导实施与效果验证;
6、熟悉主流数据安全产品生态,深入了解国内外领先厂商(如奇安信)的数据安全产品(包括DLP、数据脱敏、权限管理系统等)技术原理,具备产品选型、定制化对接及性能优化能力;
7、具备安全攻防视角,了解常见数据安全威胁(如SQL注入、数据泄露、权限越权、API数据窃取),能制定针对性防御策略,主导渗透测试、漏洞挖掘与修复工作;
8、熟悉云原生与大数据环境下的数据安全实践,掌握AWS/Azure/阿里云/华为云等平台的数据安全服务(如OSS加密、RDS权限管理、数据湖安全配置),具备Hadoop、Spark、Flink等大数据组件的安全加固与防护经验。
【工作内容】
1、牵头公司数据安全治理体系的战略规划、架构设计与全生命周期管理,制定年度目标并推动落地,保障数据资产在各环节的安全可控;
2、面向复杂业务场景(如跨境数据流转、多业务线数据共享、第三方数据协作),开展深度风险评估,设计可规模化实施的安全解决方案(如隐私增强技术落地、数据安全中台建设),并主导实施与成效复盘;
3、统筹内外部合规事务,主导监管检查、合规审计及客户安全评审应对,推进合规差距整改,确保符合《个人信息保护法》《数据安全法》及相关行业监管要求;
4、构建并运维数据安全运营体系(涵盖态势感知、风险监控、事件响应),建立关键指标体系(如风险闭环率、合规达标率、安全事件发生率),实现风险可视化与常态化管控;
5、负责数据安全团队管理,制定人才培养与发展计划,提升团队专业能力,推动跨部门协同机制建设;
6、持续跟踪数据安全领域技术演进与合规政策变化,引入先进安全理念与工具,不断优化现有安全架构,全面提升企业数据安全防护水平。
1、计算机、信息安全、网络安全、数据科学等相关专业 本科及以上学历(硕士优先);
2、具备CISAW(数据安全方向)、ISO27001 LA等高级认证者优先,或有网络攻防、红队相关实践经验者优先;
3、掌握密码学、数据结构、操作系统及网络协议等基础知识,深入理解数据从采集、存储、传输、使用到销毁全生命周期的安全防护机制;
4、精通数据安全全栈技术,至少在以下3个及以上领域具备架构设计与实施能力:
敏感数据治理:熟悉大规模数据资产测绘,能够实现结构化/非结构化/半结构化数据的自动化敏感信息识别,具备智能分类分级体系构建经验;
数据安全防护:熟练掌握数据加密(传输层/存储层/应用层)、动态脱敏与静态脱敏、令牌化(Tokenization)、权限最小化控制(ABAC/RBAC/UBAC模型设计)、数字水印(支持溯源与抗攻击能力)等技术的选型、部署与调优;
数据安全运营:精通数据安全审计、数据泄露防护(DLP)、异常行为监测、数据安全态势感知平台的建设与运维;
5、具备独立完成复杂业务场景下安全方案设计与落地的能力,如跨境数据流动、多租户环境数据隔离、大数据平台安全、云原生架构下的数据保护,可输出可执行的技术方案与部署文档,并主导实施与效果验证;
6、熟悉主流数据安全产品生态,深入了解国内外领先厂商(如奇安信)的数据安全产品(包括DLP、数据脱敏、权限管理系统等)技术原理,具备产品选型、定制化对接及性能优化能力;
7、具备安全攻防视角,了解常见数据安全威胁(如SQL注入、数据泄露、权限越权、API数据窃取),能制定针对性防御策略,主导渗透测试、漏洞挖掘与修复工作;
8、熟悉云原生与大数据环境下的数据安全实践,掌握AWS/Azure/阿里云/华为云等平台的数据安全服务(如OSS加密、RDS权限管理、数据湖安全配置),具备Hadoop、Spark、Flink等大数据组件的安全加固与防护经验。
【工作内容】
1、牵头公司数据安全治理体系的战略规划、架构设计与全生命周期管理,制定年度目标并推动落地,保障数据资产在各环节的安全可控;
2、面向复杂业务场景(如跨境数据流转、多业务线数据共享、第三方数据协作),开展深度风险评估,设计可规模化实施的安全解决方案(如隐私增强技术落地、数据安全中台建设),并主导实施与成效复盘;
3、统筹内外部合规事务,主导监管检查、合规审计及客户安全评审应对,推进合规差距整改,确保符合《个人信息保护法》《数据安全法》及相关行业监管要求;
4、构建并运维数据安全运营体系(涵盖态势感知、风险监控、事件响应),建立关键指标体系(如风险闭环率、合规达标率、安全事件发生率),实现风险可视化与常态化管控;
5、负责数据安全团队管理,制定人才培养与发展计划,提升团队专业能力,推动跨部门协同机制建设;
6、持续跟踪数据安全领域技术演进与合规政策变化,引入先进安全理念与工具,不断优化现有安全架构,全面提升企业数据安全防护水平。
2025-10-14 15:04
IP属地:河南焦作
职位福利
本科5-10年网站安全

河南省氟基新材料科技有限公司
100-499人


鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >










