工作內(nèi)容
1. 熟悉并應(yīng)用 IEC 62443 系列、ISO 27019、ISO 30111與ISO 29147、NIST SP 800-82等國際標(biāo)準(zhǔn),構(gòu)建標(biāo)準(zhǔn)化的漏洞管理與事件響應(yīng)體系; 2. 合規(guī)響應(yīng)與報告,遵循各國法規(guī)及國際標(biāo)準(zhǔn)要求,完成安全事處置和報告,并在法規(guī)規(guī)定時限內(nèi)向監(jiān)管部門、客戶及合作伙伴提供事件通報; 3. 安全事件監(jiān)測與識別,持續(xù)利用工具進(jìn)行安全日志分析和威脅檢測和收集威脅情報; 4. 應(yīng)急預(yù)案與演練,制定安全應(yīng)急響應(yīng)預(yù)案,包括不同攻擊類型、設(shè)備故障等場景的處置流程,定期組織跨團(tuán)隊(duì)、區(qū)域的應(yīng)急演練,提升團(tuán)隊(duì)協(xié)作與響應(yīng)效率; 5. 事件復(fù)盤與持續(xù)改進(jìn),對每一次安全事件進(jìn)行系統(tǒng)化復(fù)盤,分析根因并提出改進(jìn)措施; 6. 跟蹤全球風(fēng)電、儲能等行業(yè)的OT安全趨勢與新興威脅,持續(xù)引入最佳實(shí)踐。
職位要求
1. 本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、電子信息工程、自動化等相關(guān)專業(yè); 2. 5年以上網(wǎng)絡(luò)安全或工控系統(tǒng)安全工作經(jīng)驗(yàn),至少3年應(yīng)急響應(yīng)、事件處理或安全運(yùn)維經(jīng)驗(yàn),具備跨國業(yè)務(wù)背景者優(yōu)先; 3. 掌握漏洞管理流程,能夠基于 IEC 62443 系列、ISO 30111(漏洞處理)、ISO 29147(漏洞披露)、NIST SP 800-82 等國際標(biāo)準(zhǔn)開展工作; 4. 優(yōu)秀的跨部門溝通與協(xié)調(diào)能力、團(tuán)隊(duì)合作精神,能夠在緊急情況下快速組織資源并推動處置; 5. 具備良好的分析與解決問題能力,能在高壓環(huán)境下保持專業(yè)判斷; 6. 具備良好自驅(qū)力、持續(xù)學(xué)習(xí)意愿,能夠跟蹤最新安全威脅、漏洞信息與行業(yè)發(fā)展趨勢; 7. 具備良好的英語聽說讀寫能力,能夠閱讀國際安全標(biāo)準(zhǔn)、撰寫事件報告,具備與海外團(tuán)隊(duì)溝通的能力; 8. 具有CISSP、CISM、GCIH、GCFA等認(rèn)證者優(yōu)先。