招聘公告 · 职位检索 · 央国企/事业单位/名企

信息安全合规审计师

单位:童心制物类型:社招地点:深圳更新:2026-09-24

岗位信息

招聘单位童心制物
工作地点深圳
官方更新时间2026-04-22 10:58:14

职位描述

【职位概要】

负责构建与持续优化公司的信息安全与数据合规体系,确保业务运营及技术架构符合国内外法律法规(如《数据安全法》、GDPR、海外监管要求等)及行业标准。作为连接法律合规与信息安全的桥梁,将抽象的法规要求转化为可落地的内部安全制度与技术基线。通过主导内部安全审计、深化 ISO 27001/27701 体系运营,并前瞻性地搭建企业级 AI 安全治理框架,全面提升公司整体安全治理与风险规避能力。

【核心职责】

合规体系建设与制度深化:

1. 跟踪全球网络安全、数据隐私及前沿技术(如生成式AI)监管动态,精准识别合规风险。

2. 主导公司 ISO 27001/27701 等信息安全管理体系的持续优化。针对已建成的体系框架,进一步完善内部细则,确保安全策略在业务线与研发流程中深度扎根与执行。

安全审计与风险规避:

1. 定期开展内部安全与合规技术审计(涵盖前端代码巡查、API调用规范、隐私协议部署等),主动识别业务场景中的安全隐患。

2. 对重大业务项目、新产品上线及跨境业务进行前置合规性评估(PIA/DPIA),输出风险规避方案并监督技术团队完成整改闭环。

安全自动化与 AI 治理:

1. 牵头建立公司内部人工智能(AI)安全与治理框架,制定《企业内部AI安全使用规范》,防范数据泄露、模型污染及影子AI(Shadow AI)风险。

2. 结合大语言模型(LLM)与自动化工作流,探索并搭建内部安全合规监控的自动化工具,提升体系运营与风险拦截效率。

数据合规治理:

1. 负责数据全生命周期的安全合规管理,推动公司内部数据分级分类标准的落地。

2. 结合海外业务需求,开展跨境数据传输(ODI/EOR相关业务)的安全合规评估与风险管控。

培训与文化建设:

1. 策划并开展全员信息安全与数据合规意识培训,特别是针对研发与业务团队的“安全左移(DevSecOps)”及“AI安全使用”赋能,提升全员风险防范认知。

任职要求

【任职要求】

教育背景: 信息安全、法学、计算机、审计或相关交叉学科本科及以上学历。

工作经验:

1. 3-5年信息安全合规、数据合规或 IT 审计相关经验。

2. 深度参与过 ISO 27001/27701 体系建设或运营,熟悉体系落地痛点及持续优化路径。

3. 熟悉国内外主流数据保护法规(如 GDPR、PIPL 等)及相关合规实务。

专业技能:

1. 体系与文档能力: 具备优秀的文档撰写能力,能够独立编写并推行安全管理制度与审计报告。

2. 技术与合规转化: 具备一定的技术视野,了解基础网络安全架构,能将合规要求转化为研发与安全团队可执行的技术基线。

3. 沟通与推动力: 具备出色的跨部门沟通协调能力,能有效推动技术、业务团队达成共识并落实整改。

4. 综合素质: 原则性强,具备敏锐的风险洞察力,对前沿技术安全(如 AI Security)有探索欲。

【加分项】

1. 具备法务、合规或 IT 审计相关专业资质(如法律职业资格、CISA、CIPT等)者优先。

2. 具备安全运营自动化(SecOps)思维,了解或能运用脚本语言(如 Python)及自动化工具提升合规监控效率者优先。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。