我们确保公司能够安全、可靠地运营——即使在网络威胁层出不穷、监管日益严格且全球供应链日益复杂的背景下也是如此。

我们全面负责赫伯罗特数字生态系统的端到端安全态势——从战略和治理,到工程防护措施和事件响应.

这包括保护面向客户的平台、内部业务系统、运营技术接触点、身份与访问、云环境、终端设备,以及流经其中的数据。

我们的成功以关键成果为衡量标准:降低风险、保障运营韧性、快速检测与响应,以及能够推动业务发展而非拖慢业务的安全保障。

网络安全团队汇聚了安全架构师、工程师、分析师、风险与合规专家、IAM专家以及事件响应人员——他们与全球各地的IT集群、产品团队、基础设施团队及区域组织紧密协作。

我们以业务合作伙伴的身份开展工作: 深入决策核心,参与系统构建,并在出现问题时随时待命。 我们覆盖整个生命周期:在早期制定“安全设计”要求,在系统上线前验证安全性,在生产环境中持续监控并改进控制措施,并在发生安全事件时协调响应与恢复工作。

我们的安全架构与标准:

  • 我们在身份、终端、网络、云、应用程序和数据等各个层面采用深度防御策略。
  • 我们通过策略、参考架构以及尽可能采用的自动化防护措施(例如:安全配置、持续监控、漏洞管理和安全测试)来标准化安全控制措施。
  • 我们通过风险评估、必要时的威胁建模、安全验证以及明确的“可行/不可行”标准,推动一致的工作方式——从而让团队能够充满信心地更快交付产品,而非仅凭希望行事。
  • 我们在产品和平台开发初期就将安全融入其中:定义安全需求、支持架构决策,并确保在发布前实施并验证各项控制措施
  • 我们对安全事件进行监控、调查、遏制和恢复,并协调 IT 部门、业务利益相关方及业务连续性团队,以最大限度地降低影响
  • 身份与访问管理(IAM)——我们通过强认证、最小权限原则、基于角色的访问控制以及生命周期治理,保护系统和数据的访问安全
  • 漏洞与风险暴露管理 ——我们持续识别、优先级排序并推动应用程序、基础设施和终端设备中漏洞的修复
  • 云与平台安全 — 我们制定安全云使用规范、配置标准及持续控制监控机制,以确保大规模现代环境的安全
  • 数据保护与安全治理 ——我们制定并执行关于敏感信息处理、分类以及跨团队和供应商安全数据流的规则
  • 风险、合规与保证 —我们将监管及内部要求转化为切实可行的控制措施、合规证据以及可量化的风险降低效果
  • 安全文化与赋能 ——我们提升安全意识并提供实用指导,使团队能够独立做出明智决策,而不仅仅是在安全人员在场时才如此

我们的职责是确保默认交付的安全性,降低产品和 IT 团队面临的不确定性,并确保赫伯罗特能够在不增加运营风险的前提下实现数字化增长。

简而言之,我们是确保赫伯罗特数字引擎值得信赖的团队——从而让业务能够快速推进、保持韧性,并保护最重要的资产。
 

it