国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

更新于 9月3日

信息安全經(jīng)理

1-2萬(wàn)
  • 哈爾濱香坊區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招2人

職位描述

網(wǎng)絡(luò)/信息安全
崗位內(nèi)容:
一、信息安全體系的建立與維護(hù)
推動(dòng) ISO 21434 合規(guī)性體系建設(shè)
主導(dǎo)制定符合 ISO 21434 要求的信息安全管理體系(ISMS),包括方針、目標(biāo)、流程和制度,確保覆蓋車(chē)輛全生命周期(如概念階段的安全目標(biāo)定義、開(kāi)發(fā)階段的安全設(shè)計(jì)、生產(chǎn)階段的供應(yīng)鏈安全等)。
協(xié)調(diào)跨部門(mén)資源(如研發(fā)、生產(chǎn)、采購(gòu)、售后等),明確各環(huán)節(jié)的信息安全責(zé)任,確保體系在組織內(nèi)有效落地。
體系文檔管理與更新
負(fù)責(zé)維護(hù)信息安全相關(guān)文檔(如風(fēng)險(xiǎn)評(píng)估報(bào)告、安全計(jì)劃、驗(yàn)證與確認(rèn)報(bào)告等),確保文檔的完整性、準(zhǔn)確性和時(shí)效性,符合 ISO 21434 對(duì)文檔追溯性的要求。
根據(jù)內(nèi)外部環(huán)境變化(如技術(shù)迭代、法規(guī)更新、新風(fēng)險(xiǎn)出現(xiàn)),及時(shí)更新體系文件,保持合規(guī)性。
二、風(fēng)險(xiǎn)識(shí)別、評(píng)估與控制
全生命周期風(fēng)險(xiǎn)管控
組織開(kāi)展車(chē)輛全生命周期的信息安全風(fēng)險(xiǎn)評(píng)估,包括概念階段的 “威脅場(chǎng)景分析”、開(kāi)發(fā)階段的 “漏洞識(shí)別”、生產(chǎn)階段的 “供應(yīng)鏈風(fēng)險(xiǎn)評(píng)估”、運(yùn)維階段的 “OTA 升級(jí)安全風(fēng)險(xiǎn)” 等,確保風(fēng)險(xiǎn)被及時(shí)發(fā)現(xiàn)。
依據(jù) ISO 21434 的風(fēng)險(xiǎn)評(píng)估方法(如資產(chǎn)識(shí)別、威脅建模、影響分析),制定風(fēng)險(xiǎn)處置計(jì)劃(規(guī)避、減輕、轉(zhuǎn)移、接受),并監(jiān)督執(zhí)行。
安全目標(biāo)與要求的制定
基于風(fēng)險(xiǎn)評(píng)估結(jié)果,定義車(chē)輛信息安全目標(biāo)(SOTIF,與功能安全協(xié)同),并將目標(biāo)轉(zhuǎn)化為具體的安全要求(如加密算法、訪(fǎng)問(wèn)控制策略、入侵檢測(cè)機(jī)制),嵌入產(chǎn)品設(shè)計(jì)與開(kāi)發(fā)流程。
三、跨部門(mén)協(xié)作與流程管理
協(xié)調(diào)跨職能團(tuán)隊(duì)
作為信息安全的核心協(xié)調(diào)者,與研發(fā)團(tuán)隊(duì)(確保安全設(shè)計(jì)落地)、生產(chǎn)團(tuán)隊(duì)(防范生產(chǎn)環(huán)節(jié)的篡改風(fēng)險(xiǎn))、采購(gòu)團(tuán)隊(duì)(管理供應(yīng)商信息安全)、售后團(tuán)隊(duì)(處理安全事件與 OTA 安全)等密切協(xié)作,確保各環(huán)節(jié)符合安全要求。
推動(dòng)建立信息安全溝通機(jī)制,定期召開(kāi)跨部門(mén)會(huì)議,同步風(fēng)險(xiǎn)狀態(tài)與改進(jìn)措施。
整合信息安全與現(xiàn)有流程
將 ISO 21434 的安全活動(dòng)(如風(fēng)險(xiǎn)評(píng)估、安全驗(yàn)證)嵌入組織現(xiàn)有的產(chǎn)品開(kāi)發(fā)流程(如 V 模型、敏捷開(kāi)發(fā)),避免安全工作與業(yè)務(wù)流程脫節(jié)。
確保在產(chǎn)品評(píng)審節(jié)點(diǎn)(如設(shè)計(jì)評(píng)審、量產(chǎn)評(píng)審)中納入信息安全檢查項(xiàng),形成 “安全 gates”(安全關(guān)卡)。
四、驗(yàn)證、確認(rèn)與審計(jì)
安全措施的有效性驗(yàn)證
組織開(kāi)展信息安全驗(yàn)證與確認(rèn)活動(dòng):驗(yàn)證(Verification):檢查安全措施是否按設(shè)計(jì)實(shí)現(xiàn)(如加密功能是否正確部署);
確認(rèn)(Validation):驗(yàn)證安全措施是否能有效抵御實(shí)際威脅(如通過(guò)滲透測(cè)試驗(yàn)證系統(tǒng)抗攻擊能力)。
依據(jù) ISO 21434 要求,記錄驗(yàn)證與確認(rèn)結(jié)果,形成可追溯的報(bào)告。
內(nèi)部審計(jì)與改進(jìn)
定期組織內(nèi)部信息安全審計(jì),檢查 ISO 21434 體系的執(zhí)行情況,識(shí)別偏差與改進(jìn)點(diǎn)。
跟蹤審計(jì)發(fā)現(xiàn)的問(wèn)題,制定整改計(jì)劃并監(jiān)督閉環(huán),持續(xù)提升信息安全管理水平。
五、供應(yīng)商與外部合作方管理
供應(yīng)鏈信息安全管控
制定供應(yīng)商信息安全要求(如符合 ISO 21434 的相關(guān)條款),在合作前開(kāi)展供應(yīng)商安全評(píng)估,確保其具備滿(mǎn)足車(chē)輛信息安全的能力。
監(jiān)督供應(yīng)商的信息安全表現(xiàn),定期審核其安全措施的有效性,對(duì)存在風(fēng)險(xiǎn)的供應(yīng)商推動(dòng)改進(jìn)或調(diào)整合作。
外部溝通與協(xié)作
與監(jiān)管機(jī)構(gòu)、行業(yè)組織(如 UNECE WP.29)保持溝通,及時(shí)了解信息安全法規(guī)與標(biāo)準(zhǔn)的更新,確保組織合規(guī)。
必要時(shí)與第三方機(jī)構(gòu)(如安全測(cè)試實(shí)驗(yàn)室)合作,開(kāi)展獨(dú)立的安全評(píng)估或認(rèn)證。
六、安全事件響應(yīng)與培訓(xùn)
安全事件管理
建立車(chē)輛信息安全事件響應(yīng)流程(如漏洞上報(bào)、應(yīng)急處置、召回評(píng)估),確保發(fā)生安全事件(如惡意攻擊、漏洞曝光)時(shí)能快速響應(yīng),減少影響。
記錄事件處理過(guò)程,分析根因,制定預(yù)防措施,避免類(lèi)似事件再次發(fā)生。
意識(shí)培訓(xùn)與能力建設(shè)
組織全員信息安全意識(shí)培訓(xùn),特別是針對(duì)研發(fā)、生產(chǎn)等關(guān)鍵崗位,確保員工理解 ISO 21434 的要求及自身職責(zé)。
提升團(tuán)隊(duì)的信息安全技能(如威脅建模、滲透測(cè)試),必要時(shí)引入外部培訓(xùn)資源。

工作地點(diǎn)

哈爾濱香坊區(qū)航天科技工業(yè)園

職位發(fā)布者

陳婧文/HR

昨日活躍
立即溝通
公司Logo航天科技控股集團(tuán)股份有限公司公司標(biāo)簽
航天科技控股集團(tuán)股份有限公司哈爾濱公司,隸屬中國(guó)航天科工集團(tuán)航天三院,是一家擁有航天背景的國(guó)有上市控股子公司,多年來(lái)一直致力于汽車(chē)電子產(chǎn)品的研發(fā)生產(chǎn),在汽車(chē)電子行業(yè)具有較高的知名度。公司是一汽集團(tuán)首批核心供應(yīng)商、一汽解放公司A級(jí)供應(yīng)商、一汽轎車(chē)公司A級(jí)供應(yīng)商,多年蟬聯(lián)優(yōu)秀供應(yīng)商獎(jiǎng)項(xiàng)。公司在國(guó)內(nèi)汽車(chē)電子行業(yè)始終處于技術(shù)領(lǐng)先地位,擁有二十余年的自主研發(fā)、生產(chǎn)和配套經(jīng)驗(yàn)。公司自主開(kāi)發(fā)研制的汽車(chē)電子產(chǎn)品涵蓋了汽車(chē)組合儀表、CAN總線(xiàn)控制器、北斗汽車(chē)行駛記錄儀、車(chē)聯(lián)網(wǎng)系統(tǒng)、中央控制盒、智能保護(hù)開(kāi)關(guān)、各種傳感器和電控單元等高新技術(shù)產(chǎn)品,具備豐富的產(chǎn)品研發(fā)經(jīng)驗(yàn)、試驗(yàn)手段、生產(chǎn)經(jīng)驗(yàn)及先進(jìn)的制造工藝水平。有多項(xiàng)產(chǎn)品獲得國(guó)家級(jí)重點(diǎn)新產(chǎn)品獎(jiǎng)、國(guó)家級(jí)星火獎(jiǎng)、省部級(jí)科技進(jìn)步獎(jiǎng)。作為國(guó)內(nèi)著名的汽車(chē)電子產(chǎn)品生產(chǎn)廠(chǎng),公司現(xiàn)主要為一汽集團(tuán)、中國(guó)重汽、三一重工、吉利汽車(chē)、南京沃爾沃、中通客車(chē)、西安西沃客車(chē)等眾多汽車(chē)主機(jī)廠(chǎng)配套電子式汽車(chē)組合儀表、各類(lèi)傳感器、保護(hù)斷路器、汽車(chē)行駛記錄儀和電控單元等汽車(chē)電子產(chǎn)品。公司近幾年發(fā)展勢(shì)頭迅猛,經(jīng)營(yíng)態(tài)勢(shì)良好,各項(xiàng)福利保障措施健全。我們的目標(biāo)是成為世界一流的創(chuàng)新型汽車(chē)電子企業(yè),為“航天風(fēng)華”這個(gè)民族品牌的不斷壯大努力奮斗。公司竭誠(chéng)歡迎優(yōu)秀學(xué)子、有識(shí)之士加入我們這個(gè)大家庭,一起攜手共創(chuàng)航天科技哈爾濱公司的美好明天!
公司主頁(yè)