集团职能总部-产品数据安全开发主任工程师(J21073)
岗位信息
| 招聘单位 | 赛力斯 |
|---|---|
| 工作地点 | 沙坪坝区 |
| 官方更新时间 | 2026-09-17T18:02:29 |
职位描述
1. 数据安全体系建设:主导产品数据安全体系建设与维护(含制度、流程、规范、内审、外审、认证);
2. 数据安全能力建设:结合公司战略与业务规划,主导能力建设(含短中长期目标、新技术预研与落地)。
3. 产品全生命周期数据安全管理:负责移动应用、Web 系统等类型产品的全生命周期数据安全管理(合规评审、风险评估、安全需求、上线评审)。
4. 数据安全分类分级与风险评估:组织开展产品数据安全分类分级;主导风险评估(业务流程、流转链路、第三方处理、跨境传输、用户隐私等关键合规域),输出评估报告与风险清单。
5. 安全需求与方案制定:在产品需求设计阶段介入,将风险评估结论转化为可落地的安全需求,输出设计方案并协同研发、测试、运维完成方案落地与验收。
6. 合规检查与监管响应:组织开展日常合规检查(个人信息保护合规审计、风险评估、专项检查),推动问题整改闭环。
任职要求
1. 本科及以上,网络安全/计算机/信息安全等相关专业;5 年及以上数据安全或隐私合规工作经验,不少于 2 年移动应用/云平台/Web 系统数据安全实战经验。
2. 熟悉《个人信息保护法》《数据安全法》《网络安全法》、GB 44495、GB/T 44464、GB/T 41391、ISO 27701、GDPR 等。
3. 精通数据全生命周期(采集、传输、存储、处理、共享、销毁)安全与合规要求;熟悉数据分类分级方法;掌握 PIA、TIA 等风险评估方法;熟练掌握移动应用(iOS/Android/HarmonyOS/小程序)、云平台、Web 系统至少两类产品的技术架构与典型攻击面。
4. 具备使用 AI 大模型赋能数据安全建设(如敏感数据识别、风险建模)的实践经验者优先。
5. 具备项目管理能力,能独立规划项目策略、评估工作量与风险、管理预算与资源;通过高效组织协调驱动内外部多团队协作,保障高风险项目交付。
6. 具备优秀的沟通协调能力,能面向研发、测试、产品、合规、法务、管理层等对象编写并宣讲方案;具备主动学习能力与团队协作精神。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。