岗位职责
1.安全产品需求挖掘与评估。结合公司网络安全战略和部门业务发展目标,根据国家及行业合规要求(网络安全法、数据安全法、密码法、等保2.0、电力行业安全规范等),开展安全风险识别与分析,制定安全产品需求清单并推动落地;
2.需求转化与方案设计。协同部门相关岗位将业务需求转化为可执行的技术方案,推进需求拆解并形成功能与技术指标。针对具体业务场景牵头提出技术选型建议;
3.标准与流程建设。牵头建立安全需求分析标准化流程,开展安全产品需求跟踪,制定需求优先级评估矩阵,结合业务影响度等维度量化需求紧急程度;
4.动态需求应对与验证。针对新兴业务及新机遇和新挑战,动态评估部门现有产品防护能力缺口,提出产品升级需求,设计攻防验证场景,验证安全需求的有效性并推动改进;
5.部门内岗位协作与成果交付。与产品经理、研发、测试、实施团队协作,输出安全产品需求文档、需求跟踪矩阵,确保需求在开发全生命周期中的一致性。定期向负责人汇报安全需求落地进展;
6.完成领导交办的其它工作。