高级信息安全经理
Current1、负责信息系统等级保护、ISO27001、DPO数据保护及个人隐私保护等管理体系的实施和运营,开展业务数据主体及数据安全风险排查,审核数据处理协议及隐私保护协议等;2、负责信息安全合规工作,定期与监管部门(网信办、省公安厅、属地公安局及省通信管理局等)保持工作沟通,符合安全合规工作要求; 3、对集团及区域子公司的业务和IT系统开展安全核查,发现及分析安全风险,提出解决方案;4、参与集团IT项目架构安全评审工作,在需求立项,整体实施方案设计,架构设计,关键技术模块详细设计、编码和上线阶段提出专业评审意见,并协助项目组完成风险整改;5、协助制定SDL相关管理制度、工作流程,参与开发安全模型的建立,参与安全开发指南、安全编码规范等制定、评审和推动落地;6、制定集团及区域子公司信息安全意识培训计划,针对不同层级的人员开展信息安全意识和技能培训。