岗位描述
岗位描述
1、安全运营方向:维护信息安全管理体系 ISMS、数据安全管理体系,更新制度、流程、表单,支撑 ISO27001、ISO27701 认证和等保测评;跟进网络安全法、数据安全法、个人信息保护法、等保、关保要求,开展日常巡检、状态监控与异常处置,保障全公司信息系统稳定运行。
2、网络安全方向:负责 WAF、IPS、EDR、态势感知、防火墙等安全设备的日常巡检、状态监控与异常处置,保障全公司信息系统稳定运行;负责生产研发体系、对公生产账号运维及权限分级办理、闭环跟踪,输出每日/每周运营态势报告。
3、数据安全方向:依据公司已建数据安全管理体系,全力配合并推进体系常态化落地执行;常态化开展公司数据资产梳理、数据安全定级工作,建立并维护标准化数据分级分类台账,常态化开展数据安全自查、问题整改及合规贯宣工作,落实安全各项合规制度。
4、系统安全建设方向:协助参与公司内部信息系统完善体系建设与日常优化,配合内部业务系统安全规范及公司数据安全要求,梳理系统安全架构、完善基础安全防护机制,保障系统业务平稳安全运行;协助完成信息系统安全方案的编写、整理与落地跟进,配合内部开发、上线、运维全流程工作。
专业要求
1、信息安全、车辆工程、网络安全、计算机相关;
2、熟悉等保 2.0、网安法、数安法基础框架,了解 ISO27001 /ISO27701/UN-R155/GB44496任一标准;
3、逻辑清晰,擅长资料整理、公文编写;有车企 / 等保实习加分;
4、耐心细致,较强的协调能力及抗压能力。