岗位描述
【工作职责】
1、负责规划、设计、搭建和维护公司网络安全体系,制定网络安全策略、标准和流程;
2、定期组织实施漏洞扫描、渗透测试、风险评估与安全审计,对发现的安全隐患督促整改并闭环管理;
3、保护智能制造环境下的工业控制系统(ICS/SCADA)、生产线网络与设备,防范针对生产环境的网络攻击;
4、保障T-Box、车联网云平台、移动应用(APP)及车载通信的安全,参与车端-云端-移动端一体化的安全方案设计;
5、建立数据全生命周期安全管控机制,落实数据分类分级、加密、脱敏与访问控制,确保业务符合国家网络安全法、个人信息保护法及车联网数据安全监管要求;
6、负责安全补丁管理、基线核查、配置加固等日常运维工作;主导网络安全事件的调查、取证、根因分析与报告撰写;
7、开展全员安全意识培训,为研发、运维团队提供安全编码、安全配置等方面的技术指导与支持。
【任职要求】
1、本科及以上学历,计算机、网络安全、通信、自动化等相关专业;
2、5年以上网络安全或相关领域工作经验,有汽车制造、车联网、工业互联网或物联网行业背景者优先;
3、熟悉网络安全法律法规、等级保护2.0、ISO 27001等信息安全标准体系;
4、精通网络协议、主流攻防技术及安全防御体系,熟悉常见漏洞原理与利用方式;
5、持有CISSP、CISP、CISA、Security+等国际/国内权威信息安全认证者优先;
6、具备良好的团队协作精神、沟通表达能力和文档编写能力。