供应商安全项目经理
岗位摘要
作为安全部门与其他部门在供应商问题上的接口;负责供应商安全风险决策和升级路径,包括明确记录风险接受、缓解计划以及在安全要求无法完全满足时的执行层面权衡;对第三方进行深入的、基于证据的安全评估,包括审查架构、配置、控制、日志和操作实践,超越问卷和证明,验证供应商的实际安全状况
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 作为安全部门与其他部门在供应商问题上的接口
- 负责供应商安全风险决策和升级路径,包括明确记录风险接受、缓解计划以及在安全要求无法完全满足时的执行层面权衡
- 对第三方进行深入的、基于证据的安全评估,包括审查架构、配置、控制、日志和操作实践,超越问卷和证明,验证供应商的实际安全状况
- 评估和管理多样化供应商环境中的安全风险,包括SaaS提供商、云和基础设施合作伙伴、硬件制造商、芯片供应商以及其他战略或高影响力供应商
- 开发、构建并持续改进OpenAI的供应商安全计划和供应链风险管理功能
- 开发、提议并实施有效的控制措施以减轻已识别的供应商风险
- 与基础设施安全、产品、工程、法律、采购和威胁情报等关键内部利益相关者建立并维护合作关系,确保供应商和第三方供应链的全面安全覆盖
- 简化和自动化供应商及供应链安全流程,提高效率并减少手动开销
任职要求
- 具备进行第三方或供应链安全评估的丰富经验,包括构建和扩展供应商管理安全计划
- 深入了解信息安全原则和控制措施,包括数据保护、访问管理、主动和被动的安全措施以及应用安全
- 能够在信息不完整、时间紧迫或业务压力大的情况下形成可辩护的安全意见
福利待遇
- 混合工作模式(每周3天办公室办公)
- 为新员工提供搬迁援助
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。