数据防泄密工程师
岗位摘要
参与制定和完善公司内部数据防泄漏相关的策略、制度、流程和技术标准,制定差异化的DLP检测规则和响应策略;负责DLP系统的选型、部署、集成和调试,配置DLP检测引擎,监控网络传输、终端操作、邮件往来等多种场景的数据泄露行为
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 参与制定和完善公司内部数据防泄漏相关的策略、制度、流程和技术标准,制定差异化的DLP检测规则和响应策略
- 负责DLP系统的选型、部署、集成和调试,配置DLP检测引擎,监控网络传输、终端操作、邮件往来等多种场景的数据泄露行为
- 负责DLP系统的日常监控、日志分析、性能优化和故障排查,实时研判误报和漏报,及时响应数据泄露事件
- 结合DLP告警和其他安全工具信息,识别内部异常行为和潜在威胁,参与数据泄露事件调查、取证和应急响应
- 定期开展内部数据安全风险评估,确保DLP体系符合《网络安全法》《数据安全法》《个人信息保护法》等法规要求
- 跟踪国内外DLP技术发展趋势,评估新技术和新产品,持续优化DLP检测规则和响应策略
- 协助开展员工数据安全意识培训,为业务部门提供数据安全咨询和技术支持
任职要求
- 计算机科学、信息技术、信息安全、网络工程等相关专业本科及以上学历
- 至少5年信息安全领域工作经验,其中至少3年DLP、终端安全管理或内部威胁防范相关经验
- 深入理解DLP原理和技术,熟悉Symantec DLP、McAfee DLP、Forcepoint等主流产品,有至少一种DLP产品的部署运维经验
- 熟悉Windows、Linux、macOS等终端操作系统的安全机制,精通TCP/IP协议和网络架构
- 熟悉主流数据库基本操作和数据安全防护知识,熟悉数据分类分级、数据加密、数据脱敏等安全技术
- 具备至少一种脚本语言(Python/Shell/PowerShell)编写能力,能够进行自动化分析和处理
- 熟悉《网络安全法》《数据安全法》《个人信息保护法》等相关数据安全法律法规
- 责任心强,工作严谨细致,具备良好的逻辑思维和问题分析解决能力,优秀的沟通协调和团队合作精神
- 持有CISSP、CISP、CISA、CEH、OSCP等相关安全认证者优先,有渗透测试或代码审计经验者优先
加分项
- 持有CISSP, CISP, CISA,CEH, OSCP等相关安全认证者优先
- 具备渗透测试或代码审计经验者优先
- 有DevSecOps经验,了解安全开发流程者优先
- 熟悉大数据平台安全(如Hadoop, Spark)或云安全(如AWS, Azure, 阿里云)者优先
- 有半导体研发行业DLP经验者优先
- 有公开技术分享、博客或论文发表者优先
- 英语听说读写能力良好,能阅读英文技术文档
福利待遇
- 具有竞争力的薪酬待遇(20-30K)
- 五险一金及补充商业保险
- 良好的职业发展通道和技术成长空间
- 参与前沿数据安全体系建设的机会
工作地址
上海闵行区临港浦江科技广场16号楼
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。