莫凡

莫凡

网络和数据安全咨询、规划、建设和运营

发送消息
0 · 0条评价 回复率 50% 5年经验 ¥300/时
人工智能 运维
技术

职业经历

15年安全头部厂商和7年大型企业网络和数据安全工作经验,12年的安全团队管理经验; 擅长网络和数据安全咨询规划、架构设计和解决方案,完成10+个千万级党政、军工、科研院所和大型企事业单位的网络安全规划设计和建设项目; 专注于云计算/大数据/物联网/车联网/工业互联网等领域安全能力和体系建设,熟悉加密/认证FW/IDPS/WAF/DLP/SOC/SASE/ZTA零信任,及区块链、隐私计算和SDL等安全技术和产品; 熟悉安全法规政策和ISO27001/27701、ISO21434等标准,等级保护制度和汽车网络安全管理体系CSMS;入选数据安全推进计划DSI、工业互联网安全评估专家库成员,参与制定车联网、工业互联网、密码应用安全相关标准。

工作经历

技术总监 · 青岛网安卫士

2023年07月 — 2024年05月

技术,高端职位,技术总监

工作内容(技术团队3人): 1、汽车网络安全管理体系(CSMS)评估咨询,包括TARA分析及R155/R156、ISO/SAE 21434要求分析评估; 2、智能IoT设备HSM硬件安全和软件TEE产品设计和开发,数据安全和API安全产品设计、开发。

车联网安全负责人 · 奇瑞雄狮

2022年12月 — 2023年06月

技术,运维/技术支持,系统安全工程师

工作职责和业绩(下属5人): 1、牵头车联网安全能力建设,包括PKI/CA体系、VSOC态势感知等网络和数据安全技术体系建设; 2、负责车联网平台和智能座舱等安全需求和TARA风险评估分析,提供安全规范、标准和解决方案; 3、安全合规管理体系(包括CSMS体系和等级保护)建设和安全事件应急处置,安全政策、体系制定和推行,内部安全审计和监督。

安全专家 · 海信集团

2021年03月 — 2022年11月

技术,运维/技术支持,网络安全工程师

工作职责和业绩(下属15人): 1、负责网络数据安全和隐私保护体系总体架构设计和规划建设;智能家电IoT安全体系规划和建设; 2、负责数据和隐私安全服务平台相关技术和产品开发,数据加密、脱敏、数字水印和区块链存证溯源等; 3、牵头集团数据和隐私保护专家委员会日常工作,制定工作计划、安全策略、管理规范和审计监督; 4、协助和指导集团下属产业公司安全合规管理体系(ISO27001、等级保护)建设,进行数据和隐私安全风险评估和安全事件应急处置,并提供解决方案和整改措施;

平台安全负责人 · 海尔卡奥斯(上海)有限公司

2018年04月 — 2021年02月

其他职位,其他职位,其他职位

工作职责和业绩(下属10人): 1、构建海尔卡奥斯 COSMOPlat 工业互联网平台安全技术防护架构和SDL 安全开发流程, 提供云计算和 IOT平台安全、设备安全、网络安全、应用安全、数据安全和个人信息保护防护措施和解决方案; 2 、搭建安全运营管理和态势感知平台,实现事前检测、事中监控、事后响应的安全保障和应急响应体系; 3 、建立了公司信息安全管理体系,负责制定安全方针和目标、安全策略和管理制度,通过了 ISO27001、ISO29151 隐私保护、CSA-STAR 云安全、等级保护等体系认证; 4 、组建安全团队取得了工业互联网安全评估测评资质,对工业互联网业务进行安全风险评估和测评; 5 、对接政府、联盟、协会举办的网络安全会议、技术交流,参与编写工业互联网安全相关标准、指南; 6 、牵头负责申报国家重点研发计划项目“网络协同制造平台安全”,顺利通过专家论证并中标。 ;二是要签竞业协议(含华为和 BATJ 等)。

安全技术专家 · 360企业安全

2017年09月 — 2018年04月

其他职位,其他职位,其他职位

项目简介:为了保障上海市 2018 年进博会顺利召开,上海市智慧公安网络安全体系建设规划,依托阿里云提供的上海市智慧公安云计算和大数据平台,进行总体规划设计。 1. 进行安全需求分析和风险评估,完成《上海市智慧公安网络安全体系建设规划》总体规划和顶层设计; 2. 设计《上海市公安物联网安全防护设计方案》总体规划和解决方案,包括需求分析、建设任务等。

售前技术经理 · 卫士通(现改名电科网安)

2009年09月 — 2017年05月

技术,高端职位,技术经理

工作职责(下属8人): 1、负责华东地区省市级电子政务和智慧城市网络安全建设项目咨询和解决方案设计; 2 、党政和军工企业信息系统等级保护和分级保护项目咨询、规划和解决方案设计; 3 、大型企事业单位移动办公、云计算、大数据安全保障项目咨询和解决方案设计; 4 、科研院所信息系统安全保障项目咨询和解决方案设计;

安全技术经理 · 东软集团网络安全事业部

2001年08月 — 2009年08月

技术,高端职位,技术经理

工作职责(下属3人): 负责东软网络安全产品在山东及华北地区的市场推广和售前咨询;负责网络安全项目管理、实施和技术支持; 负责代理商及客户的产品和技术培训。 部分项目: 一、国际PKI/CA体系建设/VSOC项目建设/车联网平台安全合规建设(1500w)

教育经历

上海交通大学

电子与通信工程

2012年03月 — 2015年12月

项目经历

国际PKI/CA体系建设/VSOC项目建设

2022年12月 — 2023年06月

项目描述:奇瑞雄狮车联网PKI/CA和VSOC项目(包括国内和国际),国际以欧盟/沙特/俄罗斯为主。 1. 完成了国际车联网PKI/CA体系规划和架构设计,及欧盟/沙特/俄罗斯三地的PKI体系建设; 2. 牵头完成国内和欧盟VSOC项目建设,包括需求分析评估、合作开发、项目测试和验收等; 3. 完成国内和国际车联网云平台和大数据中心的迁移,并通过CSMS体系认证和国内等保三级测评。

TA 的技能服务

该人才共 1 项技能服务,可在 技能服务 中搜索「莫凡」查看。