该职位来源于猎聘 职务描述 一、 核心职责(Accountability) 担任所辖厂区/基地的网络安全核心联系人 作为厂区/基地的网络安全接口人,对接以下部门: 集团网络安全组织 区域网络安全官 网络安全运营中心(SOC) 网络安全事件响应组(CIRT) 作为厂区/基地的网络安全接口人,配合外部网络安全评估(如客户授权的审计)。 作为厂区/基地的网络安全接口人,对接厂区 BCP 经理,协助制定本地业务连续性计划(BCP)流程。 在厂区/基地内部进行所有网络安全相关事项的沟通与宣贯(如安全意识、规则、流程等)。 在厂区/基地内落地实施法雷奥 ISSP(信息系统安全策略),评估并提升其网络安全水平 在厂区/基地内推广和部署集团的网络安全标准、规则和实践。 执行厂区信息风险评估(SIRA)。 在厂区/基地层面管理和推进网络安全行动计划。 监督法雷奥 ISSP 的执行情况,以及厂区/基地特定的网络安全规则/豁免 监督并确保厂区/基地的灾难恢复计划(DRP)满足网络安全要求。 监督并确保灾难恢复计划(DRP)中定义的网络安全要求在每年的 DRP 演练中运作良好并得到有效执行。 上报任何合规性偏差、异常网络安全事件及网络安全事故 严格按照既定流程进行上报: 向区域网络安全官上报合规性偏差(Non-compliance) 向区域网络安全官上报异常网络安全事件(Abnormal event) 向区域网络安全官及 CIRT 上报网络安全事故(Incident) 在本地对网络安全事件和事故进行管理 监控并管理网络安全运营中心发布的厂区预警及处置要求(如病毒查杀、补丁修复等)。 持续监控网络安全日常事件。 与区域网络安全官(必要时协同 CIRT)紧密配合,记录、报告并处置与厂区/基地相关的网络安全事故。 落地执行与 CIRT 和/或网络安全运营中心共同制定的整改方案。 管理并提供所辖厂区/基地的网络安全关键绩效指标(KPI)。 二、 具体职责/日常事务(Responsibility) 履行接口人职责: 针对区域网络安全官的要求,在所辖厂区落地执行相应的网络安全要求。
监督策略合规: 执行厂区信息合规性评估,并在收到要求时或厂区发生重大变更后进行更新。若发现重大偏差,需及时向区域网络安全官发出预警。 确保标准落地: 监督并确保集团的网络安全标准、规则和实践得到严格遵守。 跨厂区审计: 根据区域网络安全官的授权/指派,担任该“区域”内其他厂区的内部网络安全风险审计员。 事故经验总结: 在发生网络安全事件和事故后,提出在管辖范围内可沉淀、复用的经验与规范。 定期汇报与建言: 积极参加区域网络安全官组织的网络安全会议;向区域网络安全官提出关于优化集团标准的合理化建议。 其他事务: 根据要求,作为区域网络安全官的代理人去执行某些特定的专项任务。 三、 协同与贡献(Contribution) 跨团队协调: 协调厂区/基地的不同利益相关方处理所有网络安全议题;积极为集团的网络安全项目做出贡献。 风险评估授权: 接受区域网络安全官的委派,对本地项目或其他厂区进行(但不限于)风险评估或监督。 安全文化建设: 协助指导信息系统/信息技术(IS/IT)人员处理网络安全事务,提升全员安全素养。 本地化支持: 落实区域网络安全官的要求,对网络安全通知、在线学习课程(eLearning)、安全提示(TIPs)等资料进行翻译和本地化传达。 任职要求: 1、本科及以上 2、网络安全岗位经验3年及以上 3、英语可作为工作语言 加分项:掌握任意一种编程语言 加分项:有制造业数字化项目经验