【岗位定位】
负责公司产品网络安全管理体系(CSMS)的全生命周期建设、运营与认证工作。依据ISO/SAE 21434、UN R155等国际标准与法规,将网络安全要求深入植入产品开发全流程,持续提升体系成熟度与安全能力,保障产品合规准入与市场竞争力。 体系建设与维护**
- 负责产品网络安全管理体系(CSMS)的整体架构规划、搭建和完善,制定体系建设路线图与实施方案。
- 主导CSMS体系文件的编制、评审、发布与版本管理,包括但不限于网络安全策略、流程规范、作业指导书、模板工具等,确保体系文件的充分性、适宜性和可执行性。
- 对标ISO/SAE 21434、UN R155、ISO 27001、IEC 62443等标准/法规,持续优化体系结构与流程。
2. 体系运营与持续改进
- 组织CSMS体系的日常运营活动,包括安全流程在产品立项、设计、开发、测试、生产及运营等关键节点的嵌入与监控。
- 制定并执行CSMS内审与管理评审计划,跟踪不符合项的根因分析与整改闭环,运用度量数据驱动体系的持续改进。
- 识别体系执行过程中的障碍与薄弱点,协调研发、质量、项目管理等相关团队落实改进措施,提升全流程的合规执行力。
- 组织网络安全意识教育和体系流程的专项培训,提升跨部门团队对CSMS要求的理解与执行力。
3. 认证与外部审核支持
- 担任CSMS体系认证的内外接口人,统筹迎审工作,包括审核计划沟通、材料准备、现场答辩支持与问题闭环。
- 主导完成UN R155 CSMS合规评估以及ISO/SAE 21434等体系认证,确保证书有效性,并建立认证维护的长效机制。
- 跟踪全球主要市场(欧盟、北美等)的网络安全法规与标准动态,及时开展差距分析并更新体系要求,持续满足产品准入条件。
【任职资格】
-学历与背景:全日制本科及以上学历,信息安全、计算机科学、电子工程、车辆工程、自动化等相关专业。
- 经验要求:
- 3-5年网络安全管理体系相关工作经验,至少完整主导或深度参与过1个CSMS或信息安全管理体系(ISMS)的建设、运营与认证项目。
- 有汽车行业(特别是智能网联汽车)或IoT产品CSMS实践经验者优先。
- 专业知识:
- 熟悉ISO/SAE 21434、UN R155法规要求,深入理解CSMS体系框架与产品安全生命周期管理。
- 了解ISO 27001、IEC 62443、ASPICE等标准框架,熟悉威胁分析与风险评估方法(如TARA、STRIDE)。
- 技能能力:
- 优秀的体系文件编写能力,能独立编制流程、规范、模板与报告。
- 具备内审或外审能力,持有CSMS/ISMS内审员、ISO 21434认证或相关培训证书者优先。
- 较好的英语阅读与书写能力,能直接阅读英文标准、法规及审核材料,口语流利为加分项。
- 软素质:
- 出色的跨部门沟通协调与推动能力,善于在矩阵式组织中将体系要求落地执行。
- 逻辑思维强,对合规风险敏感,具有高度的责任心与持续改进意识。