崗位職責:
開展公司網絡安全體系搭建,對歐洲或其他地區網絡安全法規和標準進行解讀和合規性性評估,支撐國際項目盡調和產品體系國際化認證工作。
1收集并解讀歐洲及其他區域各個國家和地區的網絡安全相關法律法規和標準要求,對產品合規性進行審查和評估,對員工進行網絡安全意識和技能培訓。
2構建公司網絡安全標準體系,建立OT網絡安全制度流程并編制相關標準文檔。
3分析差距和機會,并主動提出建議以改善OT系統的安全狀況,包括進行風險評估和威脅建模以識別漏洞并制定緩解策略。
4設計和實施網絡安全架構,負責網絡安全功能開發,并與開發團隊合作,確保研發產品的安全性。
5持續進行內、外部網絡安全需求的收集和分析,響應國際項目網絡安全相關盡調工作。
6負責產品體系國際化認證工作的開展,收集整理國際化認證需求技術資料及配合完成相關認證工作。
7對接網絡安全設備相關供應商,負責網絡安全相關設備的選型、測試、審查和準入.
任職要求:
1、碩士研究生學歷優先,計算機類、信息技術、網絡安全技術等相關專業。
2、3年以上網絡安全工作經驗,??其中至少2年專注于OT安全領域:包括網絡安全體系構建、安全開發、合規性審查、安全測試和評估、網絡安全調試和運維工作經驗等。項目管理經驗:具備項目管理經驗,能夠負責國際化認證工作和國際項目網絡安全盡調。有電力或能源行業相關工作經驗優先,有國外相關工作經驗優先。具備??IEC62443標準的實戰經驗??優先
3、掌握計算機和網絡安全理論知識,熟悉多種網絡及安全產品如路由器、交換機、防火墻、防病毒軟件、入侵檢測、漏洞掃描等的工作原理,并能夠進行配置調試和維護;熟悉常見的網絡攻擊和滲透方法,具備惡意軟件樣本、漏洞的逆向分析能力。熟練掌握安全信息和事件管理(SIEM)等系統的應用。
法律法規知識:熟悉歐洲及其他區域的網絡安全相關法律法規和標準要求者優先考慮。
4、可使用英語作為工作語言,具備熟練的英語聽說讀寫能力。良好的邏輯分析和執行能力,熟悉工業控制系統架構。
備注:候選人需在以上7項職責中,??至少具備2項獨立執行經驗
5、具備信息安全認證證書者優先,如IEC62443相關認證,CISP,CISSP,CIPT,NISP、CCNP等