崗位職責(zé):
開(kāi)展公司網(wǎng)絡(luò)安全體系搭建,對(duì)歐洲或其他地區(qū)網(wǎng)絡(luò)安全法規(guī)和標(biāo)準(zhǔn)進(jìn)行解讀和合規(guī)性性評(píng)估,支撐國(guó)際項(xiàng)目盡調(diào)和產(chǎn)品體系國(guó)際化認(rèn)證工作。
1收集并解讀歐洲及其他區(qū)域各個(gè)國(guó)家和地區(qū)的網(wǎng)絡(luò)安全相關(guān)法律法規(guī)和標(biāo)準(zhǔn)要求,對(duì)產(chǎn)品合規(guī)性進(jìn)行審查和評(píng)估,對(duì)員工進(jìn)行網(wǎng)絡(luò)安全意識(shí)和技能培訓(xùn)。
2構(gòu)建公司網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,建立OT網(wǎng)絡(luò)安全制度流程并編制相關(guān)標(biāo)準(zhǔn)文檔。
3分析差距和機(jī)會(huì),并主動(dòng)提出建議以改善OT系統(tǒng)的安全狀況,包括進(jìn)行風(fēng)險(xiǎn)評(píng)估和威脅建模以識(shí)別漏洞并制定緩解策略。
4設(shè)計(jì)和實(shí)施網(wǎng)絡(luò)安全架構(gòu),負(fù)責(zé)網(wǎng)絡(luò)安全功能開(kāi)發(fā),并與開(kāi)發(fā)團(tuán)隊(duì)合作,確保研發(fā)產(chǎn)品的安全性。
5持續(xù)進(jìn)行內(nèi)、外部網(wǎng)絡(luò)安全需求的收集和分析,響應(yīng)國(guó)際項(xiàng)目網(wǎng)絡(luò)安全相關(guān)盡調(diào)工作。
6負(fù)責(zé)產(chǎn)品體系國(guó)際化認(rèn)證工作的開(kāi)展,收集整理國(guó)際化認(rèn)證需求技術(shù)資料及配合完成相關(guān)認(rèn)證工作。
7對(duì)接網(wǎng)絡(luò)安全設(shè)備相關(guān)供應(yīng)商,負(fù)責(zé)網(wǎng)絡(luò)安全相關(guān)設(shè)備的選型、測(cè)試、審查和準(zhǔn)入.
任職要求:
1、碩士研究生學(xué)歷優(yōu)先,計(jì)算機(jī)類(lèi)、信息技術(shù)、網(wǎng)絡(luò)安全技術(shù)等相關(guān)專業(yè)。
2、3年以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),??其中至少2年專注于OT安全領(lǐng)域:包括網(wǎng)絡(luò)安全體系構(gòu)建、安全開(kāi)發(fā)、合規(guī)性審查、安全測(cè)試和評(píng)估、網(wǎng)絡(luò)安全調(diào)試和運(yùn)維工作經(jīng)驗(yàn)等。項(xiàng)目管理經(jīng)驗(yàn):具備項(xiàng)目管理經(jīng)驗(yàn),能夠負(fù)責(zé)國(guó)際化認(rèn)證工作和國(guó)際項(xiàng)目網(wǎng)絡(luò)安全盡調(diào)。有電力或能源行業(yè)相關(guān)工作經(jīng)驗(yàn)優(yōu)先,有國(guó)外相關(guān)工作經(jīng)驗(yàn)優(yōu)先。具備??IEC62443標(biāo)準(zhǔn)的實(shí)戰(zhàn)經(jīng)驗(yàn)??優(yōu)先
3、掌握計(jì)算機(jī)和網(wǎng)絡(luò)安全理論知識(shí),熟悉多種網(wǎng)絡(luò)及安全產(chǎn)品如路由器、交換機(jī)、防火墻、防病毒軟件、入侵檢測(cè)、漏洞掃描等的工作原理,并能夠進(jìn)行配置調(diào)試和維護(hù);熟悉常見(jiàn)的網(wǎng)絡(luò)攻擊和滲透方法,具備惡意軟件樣本、漏洞的逆向分析能力。熟練掌握安全信息和事件管理(SIEM)等系統(tǒng)的應(yīng)用。
法律法規(guī)知識(shí):熟悉歐洲及其他區(qū)域的網(wǎng)絡(luò)安全相關(guān)法律法規(guī)和標(biāo)準(zhǔn)要求者優(yōu)先考慮。
4、可使用英語(yǔ)作為工作語(yǔ)言,具備熟練的英語(yǔ)聽(tīng)說(shuō)讀寫(xiě)能力。良好的邏輯分析和執(zhí)行能力,熟悉工業(yè)控制系統(tǒng)架構(gòu)。
備注:候選人需在以上7項(xiàng)職責(zé)中,??至少具備2項(xiàng)獨(dú)立執(zhí)行經(jīng)驗(yàn)
5、具備信息安全認(rèn)證證書(shū)者優(yōu)先,如IEC62443相關(guān)認(rèn)證,CISP,CISSP,CIPT,NISP、CCNP等