岗位职责:
1、参与公司数据安全治理体系建设,协助开展数据资产梳理、数据分类分级、敏感数据识别及数据生命周期安全管理。
2、参与DLP平台的策略配置、测试、发布与持续优化,支持邮件、终端、云端协作平台、文件共享及外发等场景的数据防泄漏管控。
3、协助建立和维护敏感信息识别规则,包括关键字、正则表达式、敏感信息类型、文档指纹及分类标签等。
4、开展DLP告警初步分析、事件记录、用户沟通和整改跟踪,协助识别误报、漏报及策略优化机会。
5、参与数据外发、权限使用、异常访问等风险监测,协助开展信息安全事件响应、取证支持和复盘改进。
6、协助开展网络与终端安全基础工作,包括日志分析、漏洞跟踪、安全配置检查及风险整改验证。
7、支持ISO/IEC 27001、客户信息安全审计、数据保护评估、供应商安全评估及其他合规工作,整理制度、流程、记录与审计证据。
8、协助编制信息安全制度、操作指南、分析报告及培训材料,参与信息安全意识宣传和培训活动。
任职资格:
1、应届本科或硕士毕业生,信息安全、网络空间安全、计算机科学与技术、网络工程、软件工程、数据科学、信息管理等相关专业。
2、具备计算机网络、操作系统和信息安全基础知识,理解TCP/IP、Windows/Linux、身份与访问控制、日志审计等基本概念。
3、了解数据安全基本理念,包括数据分类分级、最小权限、数据生命周期、加密、脱敏、备份与恢复等。
4、了解DLP基本原理,对敏感信息识别、数据外发管控、终端管控、邮件安全或云数据安全有学习或实践经历。
5、具备良好的逻辑分析、文档编写与沟通协调能力,能够与IT及业务部门共同推动问题解决。
6、工作认真细致,责任心强,具备良好的保密意识、合规意识和持续学习能力。
7、具备基本英文阅读能力,能够阅读产品文档、安全标准及技术资料。
江苏省-南京市