发布时间:2026-09-17
| 设立背景 | 客户要过iso20000认证,得有人帮他们搭体系、做评估、改方案。 |
|---|
| 核心职能 | 做成熟度分析,建it服务和信息安全两个体系,定改进方案,带客户落地。 |
|---|
| 工作内容 | 写评估报告,画流程图,改制度文档,陪客户跑认证,开培训会。 |
|---|
| 协作关系 | 对内跟项目经理、技术专家碰方案;对外对接客户it负责人、安全岗;要听项目经理安排,和认证机构沟通材料。 |
|---|
职位描述:
岗位职责:
为客户进行it服务管理成熟度分析与评估,帮助客户建立it服务管理体系、信息安全管理体系,帮助客户制定管理体系改进方案并指导方案的实施,提高客户it服务管理水平及信息安全管理水平,达到iso20000认证标准。
发布时间:2026-08-07
适用场景:等保合规、金融监管、数据生命周期
| 设立背景 | 工业控制系统老出安全问题,得有人专门盯这事。 |
|---|
| 核心职能 | 搞行业调研、做产品验证方案、推认证试点、参与标准制定。 |
|---|
| 工作内容 | 查技术动向、写测试方案、维护检测产品、跑市场推广、对接标准组。 |
|---|
| 协作关系 | 跟研发同事一起调方案,向技术主管汇报,配合市场部推认证,和标准组线上开会讨论。 |
|---|
工业信息安全岗位职责
岗位职责:
1、负责工业控制系统信息安全行业调研、需求分析,并跟踪技术发展现状和趋势。
2、开发针对工业控制系统信息安全产品的功能验证方案和性能评估方案。
3、负责检测认证产品的开发与维护,并负责认证试点及市场推广相关工作。
4、与国内外相关标准化工作组对接,参与各级标准的制修订工作。
5、完成领导交办的其它工作。
任职要求:
1、计算机、电子、自动化等相关专业;硕士及以上学历;有工业控制系统信息安全相关工作经验者优先。
2、熟悉工业控制系统信息安全行业;熟悉主流设备、主流协议等,具备一定的研发和测试经验。
3、熟悉工业控制系统信息安全漏洞的测试方法及防护策略的制定方法,并能对该类方法进行评价;
4、了解国内外认证行业现状,对认证行业有深刻的认识,市场敏感度高。
5、具有较强的语言表达和文字表述能力,英语读写佳。