大疆高级信息安全管理岗
任职要求
1. 本科以上学历,5年以上中大型企业研发领域信息安全管理(防泄密)经验,有硬件产品研发开发或管理经验者优先;
2. 熟悉信息安全管理体系和主流框架,能主导制度建设和落地;
3. 熟悉智能硬件…工作职责
1. 负责基于内部防泄密/商秘保护需求的安全组织运作、安全体系建设和运营; 2. 负责公司研发部门资产梳理,分级管理制度建设和落地,保护核心资产安全 3. 负责推动核心资产生命周期风险评估和整改; 4. 负责研发部门风险预防机制和响应流程建立,确保风险及时处置和持续下降。
1. 落实各项安全运营工作,包括并不限于漏洞管理、应急响应、合规基线等模块 2. 建立常态化漏洞管理机制,建立产品安全脆弱性评价标准,推动漏洞修复闭环 3. 组织协调应急工作开展,修订应急事件标准,周期性分析应急事件,举一反三地提出并推动高频、高危应急风险治理 4. 制定安全基线标准,覆盖系统、应用、服务等资产类型,确保符合基础合规要求(等保、GDPR等) 5. 与运维、研发、法务等团队紧密合作,推动安全左移,达成风险早发现、早治理。
1. 带领并建设团队:制定团队目标、研究方向与交付标准,推动能力建设、人才培养与绩效管理 2. 漏洞挖掘与技术研究:围绕公司核心产品和系统等开展漏洞挖掘、复现验证、利用分析与风险评估,形成可落地修复建议与测试方案 3. 外部情报获取与研判:建立情报获取渠道,持续跟踪0day/Nday、攻击活动、供应链风险、同业安全事件,输出高质量研判与预警 4. 攻防与对抗演练:以攻防视角推动安全验证,建立针对关键业务与关键资产的攻击路径模型,推动安全加固与检测能力提升 5. 漏洞全生命周期闭环:推动“发现—评估—修复—验证—复盘”流程,与各部门协同,确保漏洞修复效率、上线质量和对外披露合规。
职位概述:根据当地法律法规和行业实践,结合公司现状设计、实施和维护信息安全策略,评估和处理潜在的安全漏洞和风险,保护企业的信息系统和数据。同时,提升全体员工的安全意识。 1. 结合日本个信法、ISO27001、ITIL等信息安全、数据保护、IT内控标准及实践,建立和维护有效的信息安全和IT内控体系。定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。 2. 定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。能够根据信息安全和IT风险点提出有效和高效的解决方案,帮助责任部门整改。3. 负责对当地网络安全、办公设备进行安全维护、安全巡检、策略维护管理、配置变更、故障处置与安全分析,对安全报警、安全日志等安全数据信息进行监控与分析等,消除和降低所发现的威胁。 4. 积极响应和处理IT安全事件,协助总部安全团队处理安全突发或应急事件,并恢复服务。 5. 负责日本当地员工的安全意识提升工作。