岗位描述(节选)
工作职责:
1. 制度体系建设:搭建并持续迭代信息安全管理制度、规范与流程,推动在各业务线落地生根;
2. 合规与审计:对接 ISO 27001、等保 2.0、GDPR、个保法及客户安全审计要求,组织内外部审计并闭环整改;
3. 风险治理:建立资产、业务、供应链的安全风险评估机制,完成风险的识别—评估—处置—复盘全流程管控;
4. 安全运营:运营漏洞与安全事件流程(受理、分级、跟踪、复盘、SLA 管控),输出安全态势度量与改进项;
5. 数据与隐私保护:牵头数据分级分类、个人信息保护(PII)管理要求的制定与落地,支撑出海数据合规。
任职要求:
1. 本科及以上学历,信息安全 / 计算机 / 相关专业;
2. 8 年以上产品安全领域工作经历,3年以上产品安全管理或海外合规负责人;
3. 熟悉主流安全合规框架(ISO 27001 / 等保 2.0 / GDPR / 个保法,至少精通两项);
……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。