信息安全工程师
岗位摘要
负责公司信息安全体系的建设与完善,特别是访问控制与数据保护相关的策略和流程;设计、实施和维护访问控制策略,确保敏感数据和系统资源的安全性;参与公司数据分类、数据加密、数据备份等数据保护方案的设计与执行,保障公司数据安全
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责公司信息安全体系的建设与完善,特别是访问控制与数据保护相关的策略和流程
- 设计、实施和维护访问控制策略,确保敏感数据和系统资源的安全性
- 参与公司数据分类、数据加密、数据备份等数据保护方案的设计与执行,保障公司数据安全
- 监控并分析访问控制日志,及时识别和响应安全事件,降低潜在的安全风险
- 定期进行权限审计,确保系统中所有用户权限的合规性与最小权限原则
- 开展数据保护相关的安全培训,提升员工对数据保护和隐私安全的意识
- 协助各部门进行信息安全合规性检查,确保满足国内外法律法规及行业标准要求
- 与其他安全团队密切合作,提供技术支持,解决相关安全问题
任职要求
- 本科及以上学历,计算机科学、信息安全等相关专业
- 3年及以上信息安全领域工作经验,尤其在访问控制与数据保护方面有较深的实践经验
- 熟悉主流的访问控制模型(如RBAC、ABAC、DAC等)和身份认证机制(如OAuth、SAML等)
- 熟悉数据加密技术、数据备份与恢复流程,掌握数据泄露防护(DLP)工具与技术
- 具备较强的安全事件响应与分析能力,能够快速定位并处理访问控制相关的安全事件
- 熟悉国内外数据保护法规,具备一定的合规性审查与管理经验
- 良好的团队合作精神,具有较强的沟通能力和跨部门协作能力
- 拥有CISSP、CISA、CISM等信息安全认证者优先
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。