崗位職責:
工作職責:
1、負責集團網絡安全防護能力的合規(guī)評估、建設和運營;
2、負責集團網絡安全相關管理制度、標準規(guī)范、運營流程的編寫和修訂;
3、參與網絡安全事件響應、處理,落實數字化業(yè)務系統(tǒng)安全防護工作;
4、參與分析集團潛在的網絡安全風險,提出安全預警報告、安全解決方案并落實防范措施;
5、關注網絡安全的日常運營問題,提出解決方案并持續(xù)改善安全運營流程。
要求:
1、熟悉網絡安全,數據安全,對安全防護方案有落地實踐經驗;對工控安全、終端安全有較深的理解;對防病毒,零信任、物聯網安全、安全硬件有落地實踐經驗;
2、熟悉網絡安全相關法律法規(guī)和行業(yè)標準,能夠評估和分析數字化業(yè)務的安全性,并提出改進建議;
3、具備網絡安全架構管理能力;
4、具備網絡安全攻防體系的經驗;
5、具備良好的團隊精神,誠實穩(wěn)重,能夠承擔有壓力和挑戰(zhàn)性的工作。
1、基本條件:本科及以上學歷;五年及以上企業(yè)數字化建設相關工作經驗,有互聯網服務或產品生態(tài)建設、運營工作經驗并熟悉汽車行業(yè)者優(yōu)先;
2、年齡要求:40歲及以下,對于表現優(yōu)秀人員可適當放寬標準;
3、身體狀況:健康;
4、專業(yè)要求:
①計算機、網絡工程、信息安全類等相關專業(yè);
②熟悉網絡安全等級保護、關鍵基礎設施保護、個人信息保護、數據安全及ISO27001信息安全管理體系;
③熟悉項目管理方法,具備優(yōu)秀的文檔編寫能力,邏輯思維強,具備網絡安全體系理論基礎;
④擁有CISSP、CISM、CDPSE等認證者可優(yōu)先考慮;
5、外語要求:CET-4或同等英語水平。