岗位职责:
1、参与数字主线全生命周期数据安全治理,包括设计、工艺、生产、质检、物流、运维等环节的数据汇集、传输、存储、共享、归档的安全策略制定与落地。
2、负责制造数据平台(数据湖/湖仓一体)安全架构设计,评估并引入加密、脱敏、访问控制、审计、防泄漏等安全组件,确保平台满足等保2.0三级、NIST SP 800-171、ISO 27001及个人信息保护合规要求。
3、负责数据跨境、跨域流动的合规评估与安全控制,输出数据出境风险评估报告、PIA/TIA报告等。
4、跟踪国内外数据安全法规、标准及行业*佳实践(GDPR、PIPL、GB/T37918-2019、IEC 62443),转化为内部制度与技术规范,并对业务团队进行培训宣贯。
任职要求:
1、计算机、信息安全、自动化、通信工程等相关专业本科及以上学历,3年以上数据安全或信息安全相关经验,具备制造业/工业数据平台项目经验者优先。
2、熟悉数据生命周期各环节的安全风险与对应控制手段(分类分级、加密、脱敏、DLP、IAM、KMS、SIEM、备份恢复等)。
3、熟悉常见数据湖/大数据技术栈(Hadoop、Spark、Hive、Kafka、Flink、Iceberg)及云原生安全机制;具备数据安全产品(Ranger、Atlas、AWS Macie、Azure Purview等)落地经验者优先。
4、了解工业现场网络架构及工业控制协议安全,具备IEC 62443、NIST SP 800-82实践经验者优先。
5、熟悉国内外数据安全与隐私保护法规(PIPL、GDPR、ISO 27701、NIST Privacy Framework),能独立完成合规差距分析并推动整改。
6、具备CISSP/CISP/CISA/CISM/CDPSE之一或同等专业认证;有CISP-DSG、EXIN DPO、IAPP CIPT资质者优先。
7、具备优秀的跨部门沟通与项目管理能力,能独立撰写安全架构方案、风险评估报告及管理制度。