岗位描述(节选)
【岗位职责】
一、安全审计
1、制定年度审计计划,定期审计账号权限、代码仓库、办公系统、云服务、开发环境、终端设备及第三方服务;
2、检查敏感数据和员工信息的访问使用情况;跟踪问题整改闭环并输出管理报告。
二、制度建设
1、建立信息安全管理制度、数据分类分级标准及访问控制规范;
2、覆盖账号权限、终端、代码仓库、密钥、云服务、供应商、远程访问等;
3、制定AI IDE、Agent及大模型服务的安全使用规范。
三、流程管理
1、建立系统和AI工具的安全准入流程;
2、完善权限申请、审批、变更、复核及离职回收流程;
3、建立数据对外提供、跨系统访问及高风险操作审批流程;
4、将安全检查嵌入项目立项、研发、测试、上线全流程;
5、推动流程标准化和线上化。
四、风险评估与整改
1、组织新系统、新业务、新供应商及AI场景的风险评估;
2、从主体、数据、行为、场景、流向等多维度识别风险;
3、制定处置……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。