锦鲤求职

江淮汽车

信息安全(数据安全方向)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责:
1、统筹公司数据安全体系、制度流程及技术标准的设计、迭代与落地,推动合规管控要求嵌入境内外全业务流程,实现安全管控与业务场景深度融合。
2、负责全域数据安全分级定级与防护治理,覆盖结构化业务数据、终端电子文档、办公文件等非结构化数据;制定数据安全分级管控标准,针对整车、车联网、出海及办公终端场景落地差异化安全防护策略,搭建全维度数据安全防护体系。
3、主导数据安全平台、脱敏、审计、权限及终端文档安全管控能力的策略规划与迭代优化;常态化排查业务流转、终端办公场景下的数据泄露、违规外发、越权访问等中高危风险,完成风险研判、闭环处置,建立长效防控机制。
4、主导数据安全风险评估、个人信息保护影响评估(PIA)及个人信息合规审计,输出专业评估报告与整改方案,协调跨部门资源推进风险闭环整改与合规体系优化。
5、专项负责整车出海、跨境IT系统、境外用户数据的合规治理,开展数据出境风险研判、前置合规审核与跨境安全防护部署,保障海外业务合规稳健运营。
6、实时跟进境内外数据合规法规、汽车行业标准及GDPR政策动态,结合业务需求迭代优化数据安全管控规则与流程;主导DSMM认证、监管检查、第三方审计等专项迎审工作,统筹材料筹备、问题整改与体系迭代升级。
任职要求:
1、本科及以上,信息安全、计算机、法学相关专业;5年以上数据安全合规实操经验;
2、具备数据分类分级落地经验,覆盖结构化数据、终端文档等非结构化数据防护;有汽车行业相关项目经验优先;
3、熟悉国内数据安全、个人信息保护法规及 GDPR,掌握数据出境监管要求,拥有出海业务数据跨境合规落地实操经验;
4、精通数据安全体系、分级防护标准设计,可独立规划安全平台、脱敏、审计、终端文档管控策略;
5、可独立开展数据安全风险评估、PIA、合规审计,输出整改方案并推动跨部门风险闭环,具备技术驱动业务合规治理的能力;
6、完整参与过 DSMM 认证、监管检查、第三方审计全流程迎审工作。
7、能独立撰写制度、评估报告与专项方案;跨部门协同高效,可多任务并行,抗压与执行力突出。
8、持有 CISP-DSG、CIPP、CISSP 等数据安全证书;拥有车企数据安全、整车出海跨境合规、DSMM 贯标完整落地经验者优先。

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →