信息安全合规审计师
岗位信息
| 招聘单位 | 童心制物 |
|---|---|
| 工作地点 | 深圳 |
| 官方更新时间 | 2026-04-22 10:58:14 |
职位描述
【职位概要】
负责构建与持续优化公司的信息安全与数据合规体系,确保业务运营及技术架构符合国内外法律法规(如《数据安全法》、GDPR、海外监管要求等)及行业标准。作为连接法律合规与信息安全的桥梁,将抽象的法规要求转化为可落地的内部安全制度与技术基线。通过主导内部安全审计、深化 ISO 27001/27701 体系运营,并前瞻性地搭建企业级 AI 安全治理框架,全面提升公司整体安全治理与风险规避能力。
【核心职责】
合规体系建设与制度深化:
1. 跟踪全球网络安全、数据隐私及前沿技术(如生成式AI)监管动态,精准识别合规风险。
2. 主导公司 ISO 27001/27701 等信息安全管理体系的持续优化。针对已建成的体系框架,进一步完善内部细则,确保安全策略在业务线与研发流程中深度扎根与执行。
安全审计与风险规避:
1. 定期开展内部安全与合规技术审计(涵盖前端代码巡查、API调用规范、隐私协议部署等),主动识别业务场景中的安全隐患。
2. 对重大业务项目、新产品上线及跨境业务进行前置合规性评估(PIA/DPIA),输出风险规避方案并监督技术团队完成整改闭环。
安全自动化与 AI 治理:
1. 牵头建立公司内部人工智能(AI)安全与治理框架,制定《企业内部AI安全使用规范》,防范数据泄露、模型污染及影子AI(Shadow AI)风险。
2. 结合大语言模型(LLM)与自动化工作流,探索并搭建内部安全合规监控的自动化工具,提升体系运营与风险拦截效率。
数据合规治理:
1. 负责数据全生命周期的安全合规管理,推动公司内部数据分级分类标准的落地。
2. 结合海外业务需求,开展跨境数据传输(ODI/EOR相关业务)的安全合规评估与风险管控。
培训与文化建设:
1. 策划并开展全员信息安全与数据合规意识培训,特别是针对研发与业务团队的“安全左移(DevSecOps)”及“AI安全使用”赋能,提升全员风险防范认知。
任职要求
【任职要求】
教育背景: 信息安全、法学、计算机、审计或相关交叉学科本科及以上学历。
工作经验:
1. 3-5年信息安全合规、数据合规或 IT 审计相关经验。
2. 深度参与过 ISO 27001/27701 体系建设或运营,熟悉体系落地痛点及持续优化路径。
3. 熟悉国内外主流数据保护法规(如 GDPR、PIPL 等)及相关合规实务。
专业技能:
1. 体系与文档能力: 具备优秀的文档撰写能力,能够独立编写并推行安全管理制度与审计报告。
2. 技术与合规转化: 具备一定的技术视野,了解基础网络安全架构,能将合规要求转化为研发与安全团队可执行的技术基线。
3. 沟通与推动力: 具备出色的跨部门沟通协调能力,能有效推动技术、业务团队达成共识并落实整改。
4. 综合素质: 原则性强,具备敏锐的风险洞察力,对前沿技术安全(如 AI Security)有探索欲。
【加分项】
1. 具备法务、合规或 IT 审计相关专业资质(如法律职业资格、CISA、CIPT等)者优先。
2. 具备安全运营自动化(SecOps)思维,了解或能运用脚本语言(如 Python)及自动化工具提升合规监控效率者优先。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。