工作職責(zé):
1、負(fù)責(zé)信息安全體系維護(hù),歸口管理網(wǎng)絡(luò)與數(shù)據(jù)安全體系文件,主導(dǎo)文件管理工作,控制各類文件的發(fā)放、回收、版本控制、保存管理,統(tǒng)一命名規(guī)則和管理要求,歸檔體系運(yùn)營(yíng)證據(jù)文檔等;
2、負(fù)責(zé)流程優(yōu)化,梳理流程中可優(yōu)化的節(jié)點(diǎn),指導(dǎo)各流程建設(shè)工作;
3、負(fù)責(zé)內(nèi)審管審,協(xié)調(diào)體系各相關(guān)方的內(nèi)審、管審工作;負(fù)責(zé)對(duì)外審的安排落實(shí),其問(wèn)題關(guān)閉及回復(fù);負(fù)責(zé)體系宣貫;
4、負(fù)責(zé)配合認(rèn)證,協(xié)調(diào)各相關(guān)方對(duì)接認(rèn)證機(jī)構(gòu),支持認(rèn)證迎審工作;
5、負(fù)責(zé)匯總產(chǎn)品安全工具臺(tái)賬,負(fù)責(zé)安排定期檢查工作。
任職資格:
1、本科及以上學(xué)歷 ,專業(yè)不限;
2、具備2年以上汽車網(wǎng)絡(luò)安全或數(shù)據(jù)安全管理體系的推行、建立和維護(hù)經(jīng)驗(yàn);或者具備4年以上信息安全管理或質(zhì)量管理體系的推行、建議和維護(hù)經(jīng)驗(yàn);
3、深入理解ISO27001、ISO27701、ISO21434、R155、R156、GDPR標(biāo)準(zhǔn)要求,熟悉網(wǎng)絡(luò)與數(shù)據(jù)安全體系方面知識(shí);
4、具備較強(qiáng)的溝通、組織協(xié)調(diào)能力,責(zé)任心強(qiáng),工作細(xì)心嚴(yán)謹(jǐn);
5、具有CISA/ISO27001LA/ISO27001內(nèi)審員證/ISO27701LA/ISO27701內(nèi)審員證/ISO21434工程師證。