工作職責:
1、負責信息安全體系維護,歸口管理網絡與數據安全體系文件,主導文件管理工作,控制各類文件的發放、回收、版本控制、保存管理,統一命名規則和管理要求,歸檔體系運營證據文檔等;
2、負責流程優化,梳理流程中可優化的節點,指導各流程建設工作;
3、負責內審管審,協調體系各相關方的內審、管審工作;負責對外審的安排落實,其問題關閉及回復;負責體系宣貫;
4、負責配合認證,協調各相關方對接認證機構,支持認證迎審工作;
5、負責匯總產品安全工具臺賬,負責安排定期檢查工作。
任職資格:
1、本科及以上學歷 ,專業不限;
2、具備2年以上汽車網絡安全或數據安全管理體系的推行、建立和維護經驗;或者具備4年以上信息安全管理或質量管理體系的推行、建議和維護經驗;
3、深入理解ISO27001、ISO27701、ISO21434、R155、R156、GDPR標準要求,熟悉網絡與數據安全體系方面知識;
4、具備較強的溝通、組織協調能力,責任心強,工作細心嚴謹;
5、具有CISA/ISO27001LA/ISO27001內審員證/ISO27701LA/ISO27701內審員證/ISO21434工程師證。