廖聪城
安全总监
CISSP/ISO27001/ITIL/PM/Prvacy,先后在大型通讯公司、互联网、外资科技公司从事安全管理、安全咨询的工作,目前是某体检集团的运维&安全负责人。
1、18+年信息安全管理、规划设计、体系管理、体系优化、项目群交付、大型企业安全管理经验、信息安全管理从“0”到“1”的搭建、运营经验;
2、8+年信息安全团队管理经历,具备良好团队管理能力,负责过大型企业的整体信息安全;拥有多年乙方和甲方的工作视角,以及开阔的安全全景Insight能力;
3、熟悉国家及金融行业信息系统安全等级保护的相关法规、标准及政策,银保监会监管指引要求,熟悉国内外常见的安全标准,数据安全保护,个人信息保护,个人隐私保护合规等;
4、拥有丰富的信息安全体系规划或项目管理经验(熟悉ISO27001体系及实施指导)、安全开发生命周期SDL体系从“0”到“1”的搭建和优化,数据安全治理及体系规划经验;
5、拥有丰富的业务风险识别和控制分析经验,能从业务流程、数据流转、账号及权限控制、敏感数据等方面识别业务风险,结合SDL安全开发生命周期,以及业务风控平台进行风险控制。