## 安全合规工程师介绍
### 简介
岗位职责包括:制定并实施信息安全合规策略;开展ISO 27001/ISO 22301体系认证;执行GDPR/网络安全法等法规符合性审计;进行数据隐私影响评估(DPIA);协调第三方安全合规审查;编写合规报告并提出改进建议。
### 职业方向
初级安全合规工程师→中级合规专家→高级合规架构师→(管理方向)合规总监/(技术方向)信息安全专家。可横向发展为数据隐私官、网络安全顾问或风险管理经理。
### 核心技能
ISO2700122301实施指南、GDPR合规框架、网络安全等级保护、风险评估方法论(如ISO31000)、数据加密技术、安全事件响应流程、合规自动化工具(如RSAArcher)。
### 相关技能
[CISM(信息安全治理)](https://s.niuqizp.com/s_campus_CISM%EF%BC%88%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%B2%BB%E7%90%86%EF%BC%89/?ur=article), [CEH(道德黑客)](https://s.niuqizp.com/s_campus_CEH%EF%BC%88%E9%81%93%E5%BE%B7%E9%BB%91%E5%AE%A2%EF%BC%89/?ur=article), [CCSP(云安全专家)](https://s.niuqizp.com/s_campus_CCSP%EF%BC%88%E4%BA%91%E5%AE%89%E5%85%A8%E4%B8%93%E5%AE%B6%EF%BC%89/?ur=article), [ITIL(IT服务管理)](https://s.niuqizp.com/s_campus_ITIL%EF%BC%88IT%E6%9C%8D%E5%8A%A1%E7%AE%A1%E7%90%86%EF%BC%89/?ur=article), [COBIT(IT治理)](https://s.niuqizp.com/s_campus_COBIT%EF%BC%88IT%E6%B2%BB%E7%90%86%EF%BC%89/?ur=article)
### 相关专业
[信息安全](https://s.niuqizp.com/s_campus_信息安全/?ur=article), [信息管理与信息系统](https://s.niuqizp.com/s_campus_信息管理与信息系统/?ur=article), [法学(网络安全法方向)](https://s.niuqizp.com/s_campus_法学(网络安全法方向)/?ur=article), [计算机科学与技术](https://s.niuqizp.com/s_campus_计算机科学与技术/?ur=article), [网络空间安全](https://s.niuqizp.com/s_campus_网络空间安全/?ur=article)
### 相关证书
[CISA(注册信息安全审计师)](https://s.niuqizp.com/s_campus_CISA(注册信息安全审计师)/?ur=article), [CISSP(信息安全专家)](https://s.niuqizp.com/s_campus_CISSP(信息安全专家)/?ur=article), [ISO27001LeadImplementer](https://s.niuqizp.com/s_campus_ISO27001LeadImplementer/?ur=article), [数据合规官(DCO)](https://s.niuqizp.com/s_campus_数据合规官(DCO)/?ur=article), [PMP(项目管理)](https://s.niuqizp.com/s_campus_PMP(项目管理)/?ur=article)
### 相关岗位
[信息安全分析师](https://s.niuqizp.com/s_campus_信息安全分析师/?ur=article), [合规审计师](https://s.niuqizp.com/s_campus_合规审计师/?ur=article), [数据隐私工程师](https://s.niuqizp.com/s_campus_数据隐私工程师/?ur=article), [风险管理专员](https://s.niuqizp.com/s_campus_风险管理专员/?ur=article), [网络安全顾问](https://s.niuqizp.com/s_campus_网络安全顾问/?ur=article), [业务连续性管理专家](https://s.niuqizp.com/s_campus_业务连续性管理专家/?ur=article)
### 求职建议
建议应届生:1)优先考取CISA/CISSP认证;2)参与GDPR合规项目实习;3)熟悉等保2.0测评流程;4)掌握Excel数据建模与合规报告撰写技巧;5)关注金融/医疗行业监管动态,选择细分领域深耕。