- 直接支持服务所有者(NDWC 业务领域主管)为所有 NDWC 服务提供通信信息系统 (CIS) 安全保障; - 领导 NDWC CIS 安全办公室,管理分布在不同地点的专业 CIS 安全官员团队,在运营层面保护 NDWC 服务; - 在 NDWC 内执行北约政策、机构指令和标准操作程序 (SOP),并为服务区所有者 (SAO) 提供量身定制的指导,确保业务连续性和安全性之间的平衡; - 与北约网络安全中心 (NCSC) 联络,为 NDWC 提供的所有服务提供 CIS 安全运营支持; - 与 NCSC 协调,在紧急和危机准备会议期间从运营和实践角度就系统安全风险与业务风险向机构 CIS 安全经理 (CISSM) 提供建议,让机构 CISSM 向高层领导提供基于证据的建议; - 与安全认证机构联络,与 NCSC 认证支持办公室 (ASO) 协调,就机构 CIS 认证措施进行联络,确保 NDWC 管理的系统获得认证; - 提供专业知识以协助 NDWC 的技术开发活动,以维护 NCIA 运营业务网络的完整性,确保在全球网络化和高度移动的环境中安全运行; - 是该机构安全组织的领导成员,该组织包括机构安全经理(ASM)、机构 CIS 安全经理(CISSM)、首席 NCSC 和其他主要 CIS 安全官和 CISM; - 对机构内所有 NDWC 管理的 CIS 进行信息安全监督,包括内部运营和机构客户资助的网络; - 为嵌入在支持远程 NDWC 服务的其他机构部门中的机构 CIS 安全官提供实用建议; - 解决安全要求冲突并与 SAO、PM、SDM 和工程师合作,将客户要求适当地转换为安全服务; - 与系统管理员协调以支持安全架构要求; - 确定与安全相关的关键绩效指标并生成报告以确保所有 NWDC 管理的 CIS 的完全可见性; - 协调和监督 NCSC 和安全与评估机构 (SECAN) 对 NDWC 管理的 CIS 执行的漏洞评估测试和渗透测试; - 与 NCSC 认证支持办公室协调,支持维持运行状态所需的所有阶段的安全认证过程; - 与 NCI 机构 CIS 安全办公室协调,为高级管理层在企业架构、北约安全认证活动、安全采购以及与其职责范围有关的培训和重点意识计划等领域提供建议和指导; - 与 NCI 机构 CIS 安全办公室下属的 CIS 安全实践社区合作。
• 将影响(成果和目标)作为重点,并确保所有员工和合作伙伴都在考虑实现这些目标的进展情况。确定对项目的调整,以提高影响力,并与 RW 高级员工和潜在捐助者达成一致。 • 确保社区参与项目,并领导特定的社区参与和行为改变活动。 • 确保项目符合政府和捐助者的所有要求。 • 监控外部和内部环境,并考虑相应地调整项目。 • 确保遵循活动计划,并根据预算监控项目支出。 • 确保项目采购符合 RW 采购政策和程序。 • 确保项目具有性别敏感性和社会包容性,为妇女、青年和社会边缘群体带来变革。 • 领导项目风险管理,向高级领导团队提出关键问题。 • 与技术主管一起,有效协调和促进 RW 和合作伙伴员工在计划的可再生能源技术 (RET) 提供的各个方面