岗位描述
在数据安全主管合伙人领导下,围绕本所数据全生命周期安全管理要求,运行并持续完善数据安全治理框架和运行机制,推动各业务部及职能部门落实数据安全管理责任,提升本所数据安全合规管理水平,支持本所依法、稳健、高效开展业务。
岗位职责:
(一)数据安全治理体系建设与统筹
1)协助数据安全主管合伙人完善并持续优化本所数据安全治理架构、管理机制和职责分工。
2)拟定、修订和完善数据安全管理制度、标准、指引、流程及配套模板,推动形成覆盖数据全生命周期的管理体系。
3)统筹数据安全年度工作计划、重点项目安排、资源需求及阶段性工作重点,并跟踪落实。
4)组织建立数据安全管理例会、专题协调、重大事项报告及升级处理机制。
5)协助建立数据安全相关考核、监督和问责建议机制,推动管理闭环。
(二)数据分类分级管理
1)牵头组织相关业务部门、职能部门及支持部门实施数据分类分级制度体系。
2)完善数据分类分级标准、识别规则、管理要求和应用流程。
3)推动各部门识别本部门数据资产、明确责任,并监督分类分级结果的落地执行。
4)建立数据分类分级监督、复核和持续更新机制,确保与业务变化和监管要求保持一致。
5)协调分类分级结果在权限管理、共享流转、存储保护、跨境传输、留存销毁等场景中的应用。
(三)法律法规及监管政策跟踪落实
1)组织跟踪国家及行业有关数据安全、个人信息保护、网络安全、跨境数据等法律法规、监管政策及行业自律要求的变化。
2)协同法律顾问部、行业主管部门联络方及相关支持部门,分析外部规则变化对本所的影响。
3)牵头推动内部制度、标准、流程、模板和管理要求的更新,确保及时响应外部监管要求。
4)组织形成政策解读、管理提示、专项通报或内部培训材料。
(四)数据安全监督检查与整改管理
1)组织开展定期和不定期的数据安全合规监督检查,包括制度执行、分类分级、权限管理、数据处理活动、跨境数据、第三方管理等重点领域。
2)制定检查方案、检查清单、评价标准和整改跟踪机制。
3)对发现的问题进行风险分级、原因分析和整改督办,推动责任部门按期完成整改。
4)汇总监督检查结果,形成专题报告、管理看板和趋势分析。
(五)数据安全合规平台运行管理
1)牵头提出数据安全合规管理平台的业务需求、功能优化建议。
2)解决用户在日常使用平台过程中的问题。
3)监督平台数据质量、使用效果和流程执行情况,持续提升平台支撑能力。
(六)数据安全合规咨询与赋能
1)为业务部门、职能部门及管理层提供数据安全与合规日常咨询。
2)对新业务、新流程、新工具、新合作模式中的数据安全风险提出管理建议。
3)组织或协助开展数据安全宣传、培训、宣导和意识提升活动。
任职资格:
教育背景
•本科及以上学历;信息安全、法学、审计、会计、风险管理、数据治理、信息管理等相关专业优先。
工作经验(不少于5年以下相关经验)
•具有较丰富的数据安全、信息安全治理、合规、风险管理、内部控制、法律合规或大型专业服务机构/金融机构/大型企业治理经验。
•具备制度建设、跨部门项目推动、监督检查或合规整改管理经验。
•有数据分类分级、跨境数据、个人信息保护、监管配合等经验者优先。
专业能力
•熟悉数据安全、个人信息保护、网络安全等相关法律法规及监管要求。
•熟悉数据治理、数据全生命周期管理、分类分级、权限控制、数据流转和合规管理逻辑。
•具备较强的制度起草、政策解读、风险识别、问题分析和整改推动能力。
•具备较强的跨部门沟通协调、项目管理、汇报呈现和培训宣导能力。
•能够将监管要求转化为可执行的管理制度和流程要求。
综合素质
•原则性强,具备保密意识和风险敏感性;
•具备较强的责任心、推动力、判断力和抗压能力;
•具备良好的书面表达和口头沟通能力。