岗位描述
岗位描述:负责案事件调查与证据收集,运用内外部资源、渠道和专业调查方法、工具,针对SIEM告警、DLP违规、敏感数据外发、员工异常操作等场景开展调查,收集、固定、保全相关证据材料,查明事件真相;形成结构化调查报告,包含事件还原、责任判定、影响范围、整改建议,并按规范流程归档同步至内审系统。负责数据安全审计与风险研判,针对各种渠道的敏感数据外发行为开展数据安全审计;开展离职审计、转岗审计、敏感权限审计等专项审计工作,输出风险评估结论;对高敏感业务系统告警、操作记录进行常态化审计与异常行为识别。通过案事件调查提炼共性问题与根因,推动业务侧开展有效的信息安全风险治理和防控体系建设;输出风险事件复盘报告与专项治理建议,协助推动治理项目落地;与内审、治理与策略运营、HR及业务部门建立协同机制,推动“事件处置—规则优化—风险前置感知”的闭环。配合SIEM AI内审工作流建设,参与大模型辅助事件研判的策略迭代、效果评估与准确率优化;参与调查SOP沉淀,如离职审计SOP、敏感数据外泄报备SOP等,持续优化调查方法论。