信息安全体系岗位职责

适配人群信息安全专员,质量体系工程师,QA管理人员使用场景体系内审,外审迎检,制度整合
设立背景公司要过iso27001认证,得有人管安全文件和审核事儿。
核心职能写安全制度、盯审核整改、整质量 安全两个体系、搞安全培训。
工作内容写改iso27001文件,收审核资料,跟内审外审问题,做安全宣传材料。
协作关系和质量管理部一起干活,听质量负责人安排,给各部门发通知、收材料、组织培训。

岗位职责:

1、 负责公司iso27001信息安全体系文件的编写及管理;

2、 负责公司体系审查中按体系要求提供相关资料,收集并汇总;

3、 负责相关管理体系内审及纠正措施跟踪,外审不合格项纠正跟踪;

4、 融合公司iso9000质量管理体系,和质量管理部共同整合27001-9000一体化管理制度、流程;

5、 公司安全管理宣传及培训,定期更新安全知识及信息;

任职资格:

1、计算机相关专业,本科及以上学历;

2、3年或以上软件行业qa管理经验,质量体系管理经验;

3、熟悉iso27001/9000标准及qa工作流程,熟练使用office办公软件;

4、较强的组织,协调和沟通能力;责任心强,具备团队合作精神;

5、具有质量外审员资格优先考虑

信息安全体系岗位职责:信息安全高级咨询顾问

适配人群IT服务经理,咨询项目经理,流程体系建设者使用场景IT服务转型,金融系统建设,电信流程优化
设立背景公司要接it服务咨询项目,得有人懂客户要啥、能带团队干活、还能搞新服务。
核心职能帮客户理清需求、带团队做咨询、写制度文件、研发新服务产品。
工作内容跟客户聊需求、做调研、写方案、编制度、做审核支持、跑内部研发任务。
协作关系跟销售一起报价,带咨询顾问干活,向总监汇报,和研发同事合作,对接客户it负责人。

职位描述:

岗位职责:

1、售前阶段:与潜在客户交流,准确理解客户需求,帮助客户确定项目范围、咨询方案、估算成本、协助销售报价促成咨询机会。

2、担任咨询项目的项目经理,带领咨询团队开展现状调研、差距评估、管理体系建设、协助试运行、协助客户参与审核等工作;推动客户员工完成项目,实现客户管理者期望,实现管理变革。

3、承担具体的咨询工作,帮助客户完成管理制度设计或优化,编制相关文件和介绍材料;

4、完成公司内部研发项目,设计并研发新的咨询服务。

知识、资质要求:

· 计算机、通信相关专业毕业优先

· 熟悉cmmi/tmmi、itil/itsm、iso20000、iso27001、itil,

· 有itil expert证书,cisa认证、iso20000 主任审核员,iso27001 主任审核员认证者优先

· 有金融、电讯行业客户关系及it服务经验者优先

· 英语水平良好,读写流利,能熟练阅读英文专业文献

经验要求

· 8年以上工作经验,不少于2年it服务管理工作经验,参与过大型信息系统的建设

· 参与本企业it服务管理体系建设和优化的经验,包括流程设计、实施及维护工作

· 具备管理it外包供应商经验

· 具备人员管理经验

能力要求

· 出色的沟通技巧和语言表达能力、文档编写能力

· 团队协作精神和敬业精神

· 能适应压力下工作

能适应出差

信息安全体系岗位职责:信息安全售前技术

适配人群售前工程师,安全服务工程师,解决方案架构师使用场景政府招投标,产品演示测试,客户技术交流
设立背景公司接了政府和企业的安全项目,得有人做方案、测试、演示和现场支持。
核心职能帮客户看安全问题,出解决办法,做产品演示,搞定使用中的卡点。
工作内容测产品、做演示、答问题、写方案、跑招投标、做安全评估和加固。
协作关系跟销售一起见客户,听项目经理安排,配合实施同事落地,常和客户it负责人聊需求。

岗位职责:

1、完成产品的测试、演示;

2、解决用户在产品使用过程中遇到的问题;

3、根据用户需求、结合产品功能提供合适的解决方案。

4、负责客户信息安全服务,分析网络及信息安全现状,对网络及信息安全系统进行安全评估和安全加固,设计安全的整体解决方案;

二 岗位要求:

1、本科及以上学历,信息技术、信息安全、通讯、计算机、电子相关专业,有网络信息安全从业经验者学历可放宽到专科;

2、两年以上相关行业从业经历,有计算机信息系统集成方案制作、讲解工作经验;

3、能够完成市场前期技术交流,具有良好的演讲和沟通能力,能独立撰写方案建议书等;

4、熟悉政府招投标流程,具有现场招投标经验;

5、优先考虑:可独立完成网络系统方案设计、施工,调试并有能力处理硬件及网络方面的疑难问题者;丰富的软件及网络知识,熟悉各种通讯协议者;具有itss服务项目经理证书者。

信息安全体系岗位职责:信息安全项目

适配人群信息安全讲师,IT培训师,认证培训专家使用场景客户培训,市场推广,课件开发
设立背景公司要推信息安全培训业务,得有人专门讲课带课。
核心职能开发课件、讲课、帮区域做培训计划、配合销售讲产品卖点。
工作内容看公司文化定课件方向,按客户需求上课,讲产品和销售技巧,帮区域经理写培训安排。
协作关系跟区域经理一起定计划,听他们安排上课;跟销售同事配合讲卖点;有时要和产品经理对内容。

职责描述:

1. 熟悉公司企业文化、品牌文化、产品风格及内涵能够把控培训课件开发的正确方向;

2. 根据市场和客户的培训要求,组织实施或协助区域进行相关培训工作;

3. 根据产品卖点、销售技巧、开始培训受课;

4.协助区域经理制定培训计划,并实施培训推广.

任职要求:

1. it或信息安全,本科及以上学历;

2. 5年以上it或信息安全工作经验;

3. 2年以上培训授课经历或具有比较好的演绎和沟通能力.

信息安全体系岗位职责:信息安全顾问

适配人群安全架构师,云安全工程师,等保测评师使用场景云平台运维,安全体系规划,等保合规建设
设立背景集团要建安全防线,云平台得管好,业务发展快,安全得跟上。
核心职能搞安全方案,做云平台安全标准,推安全项目落地,盯整改进度。
工作内容研究新技术,写材料,做风险评估,定策略,搞等保,做安全集成。
协作关系和监管单位、安全厂商、战略伙伴打交道。向技术总监汇报。配合开发、运维、法务一起干活。

信息安全顾问 职位要求

1、前沿安全技术的跟踪和深入研究,能灵活运用信息安全专业技术与信息安全管理体系的相关方法提供定制化的信息安全解决方案;

2、具备一定知识广度,能针对安全功能、行业场景、业务需求等多种视角输出总体安全解决方案;

3、跟进业务发展,在集团安全前沿领域进行布局,通过项目主导进行选型、落地和实施;

4、能够与业界战略同盟、监管部门、信息安全服务厂商紧密合作,共同打造集团信息安全防线;

5、制定云平台安全运营标准和规范, 规划云平台系统安全持续改进计划,跟踪安全改进工作进展情况,督促内部整改

6、上级交办的其他工作。

任职资格:

专业技能要求:

1、具有非常强的学习能力,较好的分析问题解决问题的能力、归纳总结和文档能力,能够从行业发展趋势等角度,分析安全需求,准备技术交流材料;

2、熟悉常见的网络攻击技术、入侵检测思路、防御加固方案,熟悉常见的网络访问控制手段和方案

3、了解国内外信息安全产品、技术、政策与标准,具有风险评估、安全策略设计、等级保护、安全管理体系、安全体系规划、安全集成等实施经验和项目管理经验;

4、熟悉 linux 系统攻防,了解常见容器技术、沙箱技术原理以及安全攻防、 流行的虚拟化技术、分布式计算、中间件、 sdn 等技术原理、安全风险及加固方案。

5、对业界安全标准有一定的了解。

业务知识要求:

1、具有安全行业、互联网行业或者金融行业工作经历者优先

2、具有世界500强或者国际知名咨询公司经验者优先。

其他 :

1、有较强的沟通能力和组织协调能力;

2、表达能力强,善于发现、分析和解决问题;

3、有较强的时间管理和项目管理经验;

4、有较好的英文读、写能力。

5、具备ccsk、cissp等证书优先。

信息安全体系岗位职责:信息安全处

适配人群通信监管人员,电信安全督查员,网信执法专员使用场景网络安全监管,有害信息查处,国际关口局监管
设立背景国家和信息产业部有要求,咱省得自己定规矩管电信网信息安全。
核心职能管电信网里的信息安全,查违规行为,保公共秩序稳定,落实上级政策。
工作内容写制度文件,做政策宣传,检查运营商措施,查非法关局和有害信息。
协作关系跟电信运营商对接检查,向领导汇报,配合公安等部门查案子,联合执法时听指挥。

1.认真贯彻国家和信息产业部有关电信网络信息安全管理的方针、政策,并结合我省实际研究制定电信网络信息安全管理的规章、制度。

2.负责有关电信网络信息安全政策、法律法规的咨询、宣传贯彻工作。

3.保障电信网络信息安全、维护公共秩序和社会稳定,依法对电信网謝言息安錢行监管。

4.负责对各电信运营企业的信息安全保障制度、措施及实施情况进行监督检查。

5.配合有关部门对利用电信网络制作、复制、发布、传播有害信息的行为进行查处。

6.配合有关部门对危害电信网络信息安全的行为进行查处。

7.负责对私自设立国际关n局或非法经营国际电信业务的行为进行监管。

8.承办领导交办的其他工作。

信息安全体系岗位职责:信息安全研发

适配人群后台研发工程师,Java开发工程师,信息安全工程师使用场景安全产品研发,系统模块开发,应用系统整合
设立背景公司要做安全产品,得有人写后台代码。
核心职能写服务器端程序,保模块进度和代码质量,跟产品一起定技术方案。
工作内容开发安全产品服务端功能,盯开发进度,写测试代码,修bug,配服务器环境。
协作关系跟产品经理聊方案,听技术主管安排,和前端、测试同事联调,偶尔找运维帮忙部署。

岗位职责:

1、负责信息安全产品的服务器端开发工作;

2、负责系统模块的开发进度,保证代码质量;

3、配合产品经理一起研讨技术实现方案,进行应用及系统整合。

任职要求:

1、要求统招本科及以上学历,计算机相关专业;

2、三年以上java后台开发经验,有过互联网产品的研发经验,理解soa,mvc,https,ajax,restful等架构与协议;

3、熟练掌握j2ee开发,精通ssh(spring struts hibernate)或ssm(spring springmvc mybatis)等web开发框架,并有成功项目;

4、熟练掌握jdbs,mysql数据库编程,熟悉内存数据库、nosql数据库;

5、了解node.js/javascript/typescript等服务器端框架开发者优先;

6、熟悉linux,熟练配置维护nginx、tomcat、jetty等应用服务器。

信息安全体系岗位职责:首席专家(信息安全服务)职位描述与

适配人群网络安全顾问,渗透测试工程师,工控安全专家使用场景汽车电子认证,医疗设备检测,智能硬件测评
设立背景公司要帮客户做网络安全评估,得有懂行的人来干这事。客户多在汽车、医疗、制造这些行业。
核心职能当安全专家,给客户讲方案,做产品设备的安全检测,写报告。管好整个项目交付。
工作内容开售前研讨会,查标准法规,定检测计划,用工具测iot和硬件,写技术报告,整案例材料。
协作关系跟销售一起见客户,向部门经理汇报,和测试工程师、合规同事配合。有时找外部伙伴帮忙测。

职位描述:

position summary:

cyber security consultant/assessor at tüv süd within greater china business is expected to have a broad understanding of the cyber security industry and should be able to engage effectively with senior executives providing pragmatic solutions.

responsibilities:

1.act as a cyber security subject matter expert in one or more of the above areas and lend expertise in the form of workshops (for pre-sales support), and own the successful delivery of client engagement within gcn geography;

2.keep abreast on evolving security standards and regulations across tüv süd core business industries (e.g. automotive, manufacturing, railways, medical healthcare);

3.develop security assessing plans (and perform assessing where required) using a combination of commercial, open source tools or industry partners for – products (iot/ smart devices), hardware devices (e.g. tcu), wireless devices;

4.create required security documentation, technical reports on assessing findings, and complete requests in accordance with requirements;

5.independently handle and execute client engagements to the defined requirements in the required timeframe with the highest quality and integrity of work;

6.participate in the creation of engagement assets, white papers, collaterals case studies.

requirements:

1.bachelors or master degree in cyber security related area;

2.recent 5-7 years of experience in cyber security consulting assessing in a top tier professional services firm;

3.breadth of knowledge around (and depth in preferably one or more areas):

•data protection privacy (strong exposure to gdpr. experience around privacy engineering would be an added advantage);

•penetration testing and vulnerability assessments (web applications, products, iot devices, hardware devices e.g. cars and oem, medical equipment, uav);

•industrial control systems (risk based review assessments and technology platforms for security of ot systems);

•infrastructure security: threat detection and mitigation across it ot systems;

•governance risk compliance;

4.security certifications like cism, cissp, cisa preferred;

5.excellent communication skills in both chinese and english;

6.strong self-study ability; teamwork attitude;

7.healthy and fit for frequent business travels in china.

信息安全体系岗位职责:信息安全售前

适配人群信息安全售前工程师,网络安全解决方案专家,企业级安全顾问使用场景客户方案定制,技术方案对接,客户关系维护
设立背景公司要卖安全服务,得有人懂客户又懂技术
核心职能帮客户想清楚要买啥安全服务,把技术讲明白,拉来订单
工作内容聊客户、写方案、改方案、陪技术同事做技术设计、回访老客户
协作关系向销售经理汇报,和产品经理、技术工程师一起干活,常找客户负责人对接

岗位职责:

1. 管理、维护长期客户关系和资源,促成合作的进行;

2.评估客户需求,为客户定制信息安全服务方案;

3. 与技术团队对接,根据客户需求,制订技术方案;

4. 售后客户关系维护、客户满意度维护。

岗位要求:

1. 熟悉网络架构和信息安全体系框架;

2. 具备2年以上的信息安全领域从业经验;

3. 拥有优秀的沟通、展示能力;

4. 计算机技术、信息安全、软件工程或相关领域本科、硕士学位优先。

信息安全体系岗位职责:网络信息安全

适配人群安全管理员,网信合规员,数据治理师使用场景业务协同,监管落地,数据治理
设立背景公司要管好网络和数据安全
核心职能盯住安全问题,把业务提的需求变成能做的方案
工作内容跟业务聊安全痛点,分析安全数据,写报告,溯源异常,落实上级单位要求
协作关系跟业务团队、职能团队天天碰,向网信办公安部这些单位交材料,配合技术同事落地方案

网络信息安全岗位职责

网络信息安全管理员 岗位主要职责:

1. 与业务团队/职能团队建立良好的沟通机制,及时了解业务/职能团队的信息安全痛点,快速了解业务/职能团队对信息安全的需求;并将需求整理成问题发现、转化为可以落地的实施方案。

2. 协调信息安全内外部资源与能力,以需求为导向、主导问题的解决;并且可以针对建设中的信息安全能力,提出明确的需求、确定切实可行的产品技术方案。

3. 根据部门、公司整体工作安排,实时调整自己的工作重点;有大局观和全局意识,可以及时发现并反馈工作过程中出现的协同需求和协同机会。

4. 对各类信息安全数据进行分析,完成日常数据分析汇总和结果呈现,以及异常数据原因分析和结果溯源;并且,根据数据分析结果、发现信息安全管理的优化方向,与业务/职能团队积极沟通、促进优化方案的落地实施。

5、网信办、公安部、工信部、集团公司等上级安全管理单位工作要求落地。

岗位要求:

1. 5年以上工作经验;

2. 本科及以上学历,信息安全相关专业优先;

3. 对信息安全风险管理、信息安全产品与技术有深度认知,有自己的分析与判断能力;

4. 良好的内外部沟通、组织、协调能力,良好的抗压能力,良好的总结汇报能力,良好的文档写作能力;

5. 有信息安全咨询、信息安全服务、数据分析运营方面的工作经验优先;

6. 有互联网企业信息安全管理方面的行业经验优先。

信息安全体系岗位职责:信息安全规划岗职位描述与

适配人群信息安全部门,数据治理团队,合规管理岗使用场景等保合规,金融监管,数据生命周期
设立背景公司要过iso27001认证,得有人搭架子、管文件、盯数据安全。业务上线后也得有人天天盯着别出事。
核心职能写安全文件、管数据分级、定安全策略、做风险评估、跟外部审核打交道。
工作内容改制度文档、做数据分类表、写审计报告、开安全会议、填合规表格、跑内外审。
协作关系向it总监汇报。和法务聊合规,和开发谈数据接口,和hr做安全培训,和外部审核老师对接材料。

职位描述:

工作职责:

1.1、负责信息安全管理体系各级文件的制定、管理和修订工作,建立与实施符合iso27001要求的公司信息安全管理体系,以及后续的日常运营管理,持续改进与提升;

2.2、负责公司数据安全能力的建设,推进公司数据分类与分级的落地,对数据生命周期涉及的各个环节全面进行数据安全的管控;

3.3、负责公司信息安全策略、制度、流程、指南的制定、编写、推动、审计和优化,对接公司内、外部的审核要求;

4.4、参与公司风险评估及风险管理,推动风险控制措施落地实施;

5.5、紧跟外部环境要求,不断完善公司信息安全体系、安全保障机制。

任职要求:

1、本科及以上学历,计算机或相关专业;

2、至少3年以上信息安全管理、it服务管理工作经验;

3、精通信息安全管理相关标准与要求,比如iso27001、cisa、cissp、等保、金融行业监管要求等。有成功实施iso27001和通过认证审核的工作经验;

5、熟悉信息安全相关理论知识,熟悉国内外信息安全相关重要法律法规、管理标准和技术标准,持有cissp、cisa、iso27001la等证书者优先考虑;

6、工作积极主动,思维逻辑清晰,书面、语音表达能力强,具有良好的对内对外沟通能力、项目组织协调能力和团队协作精神。

信息安全体系岗位职责:信息安全助理

适配人群信息安全助理,技术文秘,方案支持岗使用场景项目实施,会议纪要,方案输出
设立背景公司做信息安全项目,需要有人帮经理记事、写材料、管文件。
核心职能整理会议内容,写商业文档,美化ppt和图片,归档项目文件。
工作内容记会议、写纪要、排版文档、改ppt、修图、收项目资料、交待的杂事。
协作关系听经理安排,跟项目经理对接,配合技术同事提供材料,偶尔和设计沟通图片。

岗位要求:

1、专科及以上学历;计算机、信息安全类专业优先;

2、熟练运用word、excel、ppt等office工具的使用,擅长文字整理,撰写,排版等工作;

3、熟练运用photoshop等图形绘制工具,具备一定的图片编辑和美工能力;

4、超强的服务意识,优秀的理解能力,有高度的责任心和良好的团队协作精神;

5、了解计算机系统,了解信息安全概念,并愿意投身于信息安全事业中;

6、性格要求沉稳、细心,善于倾听,有同理心,乐观、积极。普通话标准、流利,反应灵敏;

7、热爱工作,敬业、勤恳,乐于思考,具有自我发展的主观愿望和自我学习能力;

8、可适当加班者优先。

信息安全体系岗位职责:信息安全技术

适配人群信息安全工程师,网络攻防专家,安全运维人员使用场景网络安全防护,系统安全加固,漏洞风险评估
设立背景公司要防黑客攻击,保网络不瘫痪,数据不被偷。得有人天天盯着安全设备。
核心职能管防火墙、入侵防御这些设备。让电脑、系统、网络不出事。查漏洞,堵风险。
工作内容调负载均衡参数。看防火墙日志。升级入侵防御规则。巡检准入系统。测流量是否异常。
协作关系跟it运维一起修网络故障。向信息部经理汇报。配合开发改代码漏洞。帮行政查员工上网记录。和外包厂商聊设备维保。

信息安全技术岗位职责

职责描述:

主要负责公司信息安全相关规划、建设和维护,包括链路负载均�、边界防火墙、入侵防御设备、网络准入系统和流量控制系统等日常管理,保障公司终端、系统、网络与信息的安全性、完整性和可用性,消除安全隐患,避免问题发生。

任职要求:

1、25-35岁,计算机、信息安全等相关专业,本科及以上学历;

2、三年以上信息安全方面工作经验;

3、熟悉常见应用层和网络层漏洞及攻击原理,具备漏洞分析能力及产品的整体安全性评估的能力;

4、具有ccnp、mcse、cisp或cissp等证书者优先;

5、责任心强,忠诚度高,有良好的职业道德及团队合作精神。

信息安全体系岗位职责:信息安全分析

适配人群信息安全分析师,渗透测试工程师,安全运维工程师使用场景APP安全测试,Web渗透测试,安全漏洞修复
设立背景公司做安全服务要有人搞渗透测试,得防黑客攻击,保客户系统不被黑。
核心职能找系统漏洞、做渗透测试、处理安全事件、盯漏洞修复进度。
工作内容用工具测app和网站、修发现的问题、响应突发安全事、扫开发工具、跟新漏洞通报。
协作关系跟开发人员一起改漏洞,向技术主管汇报,配合运维查问题,写报告给客户看。

岗位职责:

1.熟练使用常用渗透测试工具,负责实施app、web、系统服务器的安全性测试、渗透测试;

2.对渗透测试中存在的网络安全问题进行及时修补与加固;

3.响应公司发生的应急安全事件,对安全事件及时处理、分析、报告、溯源;

4.跟进业内以及第三方通报的最新安全漏洞,驱动业务团队修复和协助检验;

5.对开发工具进行线上的安全扫描。

任职要求:

1.至少精通一门脚本语言;

2.熟习各种web安全攻防手法;

3.精通web应用程序渗透测试方法和定制攻击自动化;

4.深入理解owasp风险评估中前十位web攻击模式和评估方法;

5.善于挖掘web安全漏洞或有安全工具开发经验者优先;

6.2-3年渗透测试经验,具备独立开展渗透工作的能力;

7.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;

8.熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;

9.主动性强,具有良好的沟通、协调组织能力以及文档编写能力,逻辑性强。

信息安全体系岗位职责:it信息安全

适配人群安全运维工程师,等保测评师,渗透测试员使用场景网络攻防演练,系统漏洞修复,安全事件响应
设立背景公司最近老被黑客盯上,服务器总出问题,得有人专门盯着安全这块儿。
核心职能管网络不被黑,防数据泄露,守服务器大门,查漏洞补短板,出事了赶紧救火。
工作内容看防火墙日志,调acl规则,配ipsec vpn,做安全扫描,写shell脚本巡检,处理告警。
协作关系跟运维同事天天碰,听cto安排,帮开发改代码漏洞,给行政做员工安全培训,和采购一起选安全设备。

it信息安全岗位职责

it 信息安全主管 能力要求:

1.5 年以上it从业经验,在服务器、网络安全防范领域至少有3年以上的经验。

2.熟悉网络7层协议中各个层面的安全防范技术,例如防火墙acl、ipsec vpn、数据加密、防止ddos攻击、dns攻击、网站注入等风险,账号安全防范、it系统安全防范原则、流程、规范、策略等。

3.具备丰富的安全故障的trouble shooting的经验和能力;

4.熟悉windows和linux服务器版操作系统,精通shell脚本编写;

5.了解主流网络安全产品(如fw、ids、scanner、audit等)的配置及使用;

6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;

7.具备一定的vmware esx、vsphere管理经验;

信息安全体系岗位职责(优选15篇)

信息安全体系岗位职责适配人群信息安全专员,质量体系工程师,QA管理人员使用场景体系内审,外审迎检,制度整合设立背景公司要过iso27001认证,得有人管安全文件和审核事儿。核心职能
推荐度:
点击下载文档文档为doc格式