1、 項(xiàng)目開發(fā): 根據(jù)公司項(xiàng)目開發(fā)需求,按科室規(guī)劃和策略,主控各項(xiàng)工作的實(shí)施和過程監(jiān)控(信息安全二級(jí)計(jì)劃、TARA分析、信息安全目標(biāo)、信息安全規(guī)范、合規(guī)測試等),對(duì)項(xiàng)目節(jié)點(diǎn)文件進(jìn)行審核。主控本專業(yè)重大技術(shù)難題攻關(guān)的實(shí)施過程。 2、能力建設(shè): 主控實(shí)施本專業(yè)技術(shù)能力提升的策略和計(jì)劃,并監(jiān)控過程和效果(TARA分析、信息安全目標(biāo)、信息安全規(guī)范、合規(guī)測試等),實(shí)施發(fā)布。主控建立培訓(xùn)體系,落實(shí)培訓(xùn)活動(dòng),監(jiān)控并反饋培訓(xùn)效果。建立本專業(yè)知識(shí)庫工作(信息安全測試用例、漏洞庫)。 3、TARA分析工作: 根據(jù)各項(xiàng)目電子電器架構(gòu)與功能清單,梳理分析各系統(tǒng)數(shù)據(jù)業(yè)務(wù)流,識(shí)別安全風(fēng)險(xiǎn),并下發(fā)給各系統(tǒng)及零部件工程師行程信息安全目標(biāo),并制定信息安全規(guī)范。 4. 供應(yīng)商管理 根據(jù)奇瑞公司供應(yīng)商管理體系,通過會(huì)同采購部、質(zhì)保部考察供應(yīng)商,進(jìn)行質(zhì)量論證和篩選工作,綜合考評(píng)供應(yīng)商的開發(fā)能力;提供技術(shù)支持并進(jìn)行質(zhì)量改進(jìn)與配合,確保供應(yīng)商產(chǎn)品滿足奇瑞需求。 5.人員培養(yǎng) 根據(jù)公司發(fā)展需要,通過積極參加公司相關(guān)技術(shù)文件的評(píng)審工作并提出評(píng)審意見,同時(shí)對(duì)設(shè)計(jì)師和設(shè)計(jì)員進(jìn)行指導(dǎo),確保人才培養(yǎng)形成梯隊(duì)建設(shè)。