岗位职责
- 负责企业供应链与合研安全专项的整体规划、建设和运营,建立覆盖供应商准入、合研空间、人员、终端、账号、数据、AI 应用、审计、整改、应急的安全管理体系;
- 牵头制定供应商风险分级、合研场景安全标准、准入评估标准、整改闭环规则和例外审批机制;
- 协同采购、法务、风控、业务、行政、IT、安全运营等团队,推动高风险供应商和合研场景纳入统一治理;
- 负责重大供应链安全风险判断、风险接受、例外裁决、管理升级和复盘改进;
- 建设供应链安全指标体系和管理看板,定期输出风险态势、整改进展和资源投入报告;
- 推动供应链安全从线下人工检查升级为系统化、流程化、可审计的长期运营能力。
职位要求
- 5 年以上信息安全、企业安全、第三方风险管理或安全治理经验;
- 熟悉供应商安全管理、外包安全、合研/驻场安全、数据安全、终端安全、账号权限管理等场景;
- 具备跨部门项目推动能力,能协调采购、法务、风控、业务和技术团队完成复杂治理事项;
- 熟悉 ISO 27001、ISO 28000、NIST CSF、等保
- 数据安全法、个人信息保护法等安全与合规要求;
- 具备较强的风险判断、汇报表达、制度设计和落地推进能力。