安全研发岗位职责任职要求
| 适配人群 | 安全研发工程师,安全架构师,安全平台开发者 | 使用场景 | 新系统开发,系统迭代升级,安全平台优化 |
|---|---|---|---|
| 设立背景 | 公司要建新安全系统,还要维护老系统,得有人干这个活。 | ||
| 核心职能 | 写代码建新安全系统,修老系统,让系统更稳更好用。 | ||
| 工作内容 | 按要求写安全系统代码,参与设计提建议,修bug,做测试,加小功能。 | ||
| 协作关系 | 和产品经理聊需求,跟测试一起验功能,向技术组长汇报,配合运维上线系统。 | ||
安全研发岗位职责
安全研发 1. 参与内部新的安全系统的建设:
初、中级:按要求完成相关系统的编码;
高级:参与安全系统功能、性能等设计,从平台、架构等研发角度给出建设意见。
2. 参与现有安全系统的维护工作,不断完善、提升现有系统 1. 参与内部新的安全系统的建设:
2. 参与现有安全系统的维护工作,不断完善、提升现有系统
安全研发岗位职责任职要求:网络安全研发
| 适配人群 | 安全研发工程师,云网络开发者,网络协议栈工程师 | 使用场景 | 云平台建设,安全技术实施,网络虚拟化开发 |
|---|---|---|---|
| 设立背景 | 公司要搞云安全产品,得有人做技术方案和开发。 | ||
| 核心职能 | 做云网络和安全的技术设计,写代码,把功能做出来上线。 | ||
| 工作内容 | 写设计文档,写代码,做测试,上线模块,维护文档。 | ||
| 协作关系 | 跟产品经理聊需求,跟测试同事一起测,向研发组长汇报,和运维配合上线。 | ||
网络安全研发岗位职责
职责描述:
1. 进行云网络及安全技术方案设计及产品研发;
2. 按计划完成功能模块的功能设计、代码实现、测试及上线;
设计文档的编写与维护。
任职要求:
1. 硕士及以上学历,计算机科学与技术、软件工程、网络空间安全等相关专业;
2. 精通python或java编程,熟悉网络编程;
3. 具有linux环境下系统开发经验,熟悉unix/linux操作系统原理及tcp/ip协议栈;
4. 了解软件定义云网络、nfv、openflow协议和网络虚拟化技术
5. 了解云网络技术相关开源方案,如openstack,有相关开发及工作经验者优先;
6. 工作责任心强,技术热情,有较强的分析能力和解决问题能力;
7. 有良好的口头和书面表达能力、良好的沟通能力和团队合作能力;
能承受较大工作压力,按时完成开发和上线任务。
安全研发岗位职责任职要求:安全研发
| 适配人群 | 安全工程师,嵌入式开发工程师,网络协议工程师 | 使用场景 | 产品研发,系统集成,网络安全加固 |
|---|---|---|---|
| 设立背景 | 公司技术部要搞安全方案研发,得有人专门做这事。 | ||
| 核心职能 | 研究设计开发部署维护各种安全方案,从头到尾都要管。 | ||
| 工作内容 | 写代码、调程序、查系统问题、改配置、做测试、交成果。 | ||
| 协作关系 | 跟ct部门同事一起干,向技术主管汇报,配合产品和测试团队,有时教新人。 | ||
安全研发工程师 西门子 西门子(中国)有限公司,西门子,西门子 introduction
for our corporate technology (ct) in beijing, siemens is looking for a security engineer at the earliest opportunity.
what are my responsibilities
research, design, development, deployment and maintenance of various security solutions.
what do i need to qualify for this job
- major in computing science, communication, information technology, etc;
- good at c/c programming and gdb debugging or java;
- good knowledge of linux, windows and network;
- familiar with rdbms and sql;
- strong knowledge of the full software development lifecycle: from business/system analysis, through requirements gathering and functional specification authoring, to development, testing and delivery;
- strong ability to troubleshoot issues and make system changes as needed to resolve issue;
- team work spirit, motive, creative;
- ability to provide technical training and mentor others as required;
- experience in developing firewall/ids/vpn, load balance, network router/switch is a big plus;
- have enough project development and implement experience;
- a responsible role to customers and colleagues;
- team work spirit, motive, creative;- a good listener with enough comprehension for requirement and specification;
- project management experience is a plus;
what else do i need to know
siemens is dedicated to quality, equality, and valuating diversity and we welcome applications that reflect the diversity of the communities within which we work.
ct
with over 1,900 research operatives worldwide, the corporate technology department occupies a special position within siemens rd facilities. it functions as an international network of expertise and as a global partner for technology and innovations. through its rd activities in germany, the usa, china, india, russia, japan and eastern europe corporate technology helps secure the companys technological future and bolster its competitiveness.
we are looking forward to receiving your online application. please ensure you complete all areas of the application form to the best of you ability as we will use the data to review your suitability for the role.
安全研发岗位职责任职要求:信息安全研发
| 适配人群 | 后台研发工程师,Java开发工程师,信息安全工程师 | 使用场景 | 安全产品研发,系统模块开发,应用系统整合 |
|---|---|---|---|
| 设立背景 | 公司要做安全产品,得有人写后台代码。 | ||
| 核心职能 | 写服务器端程序,保模块进度和代码质量,跟产品一起定技术方案。 | ||
| 工作内容 | 开发安全产品服务端功能,盯开发进度,写测试代码,修bug,配服务器环境。 | ||
| 协作关系 | 跟产品经理聊方案,听技术主管安排,和前端、测试同事联调,偶尔找运维帮忙部署。 | ||
岗位职责:
1、负责信息安全产品的服务器端开发工作;
2、负责系统模块的开发进度,保证代码质量;
3、配合产品经理一起研讨技术实现方案,进行应用及系统整合。
任职要求:
1、要求统招本科及以上学历,计算机相关专业;
2、三年以上java后台开发经验,有过互联网产品的研发经验,理解soa,mvc,https,ajax,restful等架构与协议;
3、熟练掌握j2ee开发,精通ssh(spring struts hibernate)或ssm(spring springmvc mybatis)等web开发框架,并有成功项目;
4、熟练掌握jdbs,mysql数据库编程,熟悉内存数据库、nosql数据库;
5、了解node.js/javascript/typescript等服务器端框架开发者优先;
6、熟悉linux,熟练配置维护nginx、tomcat、jetty等应用服务器。
安全研发岗位职责任职要求:车联网安全研究员职位描述与
| 适配人群 | 安全研究员,嵌入式安全工程师,汽车电子工程师 | 使用场景 | 智能网联汽车,车联网产品开发,车载系统攻防 |
|---|---|---|---|
| 设立背景 | 公司要搞车联网安全,得有人研究怎么防黑客攻击车机系统。 | ||
| 核心职能 | 专攻汽车联网时被黑的问题,做防护技术,开发安全产品。 | ||
| 工作内容 | 看代码找漏洞,逆向分析车载程序,写poc验证攻击路径,测固件安全性。 | ||
| 协作关系 | 和车载软件工程师一起改bug,向技术总监汇报,配合测试组做漏洞复现,跟产品经理对需求。 | ||
职位描述:
岗位描述:
1、智能网联汽车攻击与防御技术研究;
2、车联网安全产品研发。
岗位要求:
1、有逆向、破解、源码安全分析的经验和研究案例;
2、对代码、漏洞、电子电路等领域有深入研究;
3、有车辆设备开发、破解程序poc实例、汽车破解经验者优先;
4、具有 linux、 android任一系统的漏洞挖掘经验;
5、对物联网/车联网感兴趣,能够自我驱动;
满足以上至少2条的均可
具有以下条件者优先:
1、熟悉固件提取和分析;
2、linux、android等os的漏洞挖掘、poc编写经验。
安全研发岗位职责任职要求:安全研究员
| 适配人群 | 安全研究员,红队成员,漏洞分析师 | 使用场景 | 漏洞挖掘,渗透测试,应急响应 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全防护,得有人研究攻击手法和防御技术。 | ||
| 核心职能 | 挖漏洞、做渗透测试、写安全工具、分析攻击原理、响应突发安全事件。 | ||
| 工作内容 | 看最新漏洞报告、调试poc代码、跑渗透测试、写分析文档、开发小工具。 | ||
| 协作关系 | 跟运维一起处理应急事件,和开发讨论修复方案,向安全主管汇报进展,配合产品做安全评估。 | ||
安全研究员岗位职责
工作职责:
1、负责前沿攻防技术研究,以及安全工具开发
2、漏洞挖掘与分析
3、渗透测试与应急响应等
任职资格:
1、要求熟练使用一门或以上编程语言(python/java/go/c等)
2、熟悉web或其他领域(移动、iot等等)安全渗透和漏洞挖掘(黑盒和白盒),熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案
3、具有独立分析复杂安全漏洞的能力,能够分析漏洞原理和实现poc
4、熟悉业界主流安全产品原理
加分项:
1、各大src或者hackerone等漏洞挖掘平台较高排名
2、获取过ctf等安全比赛较好名次
3、cve漏洞提交者
4、有github开源项目、较多原创安全分析文章等
安全研发岗位职责任职要求:质量安全研究
| 适配人群 | FSQA工程师,食品合规官,供应商管理师 | 使用场景 | 新厂投产,供应商审核,进口报关 |
|---|---|---|---|
| 设立背景 | 因为要管好自有品牌食品的工厂资质,得有人盯住食品安全和质量,不然货进不来也卖不出去。 | ||
| 核心职能 | 帮公司挑合格工厂,管着工厂一直达标,处理质量问题,确保产品又安全又靠谱。 | ||
| 工作内容 | 查工厂文件、跑现场审核、录系统数据、回消费者投诉、审标签和配方、管预算花销。 | ||
| 协作关系 | 跟供应商天天打交道,向fsqa经理汇报,和研发、采购、法务一起改标准、解问题,有时要找外区同事帮忙。 | ||
primary function
support process to qualify manufacturing facilities for target owned brand foods and any related project that supports target fesqa mission. support new facility onboarding and on-going facility maintenance in china and nearby region. ensure compliance with all applicable regulations and target standards, in order to provide target with safe and high quality products.
principal duties and responsibilities
technical/process management
lead food safety quality assurance effort in target owned brands foods by supporting the commercialization of new products, continuous product improvement, and managing food safety and quality incidents
manage initial approval and on-going performance monitoring of food vendor facilities, including food safety program reviews through desk audit, on-site assessments and other necessary activities
independently lead and support key technical programs and apply food safety and quality assuranceknowledge in specificproduct categories
maintain accurate and current status of all vendor information in vendor database and other information systems
manage follow up and resolution process for consumer complaints as well as other product quality issues
partner with vendors and target technical team to review and approve product specification and label
manage regional budget allocated
team workload management
leverage knowledge, skills and expertise to develop and implement new programs and best practices.
solve complex technical problems or challenges and demonstrate sound judgment
ability to work independently
capability to manage time and resources to execute projects and achieve goals
demonstrate ability to work effectively in team environments and in a multi-cultural environment
recognized internally by others for their technical, program or project leadership expertise
plan, organize and execute responsibilities
ensures required local/regional resources are available for all fsqa requirements.all issues and potential solutions are escalated to the appropriate partners.
effective communication, influencing and presentation skills
address and resolve conflict
brand management
ensure compliance with u.s. fda (food drug administration), usda (u.s. department of agriculture) regulations for imported foods.
ensure compliance with all target standards requirements.
behave everyday with integrity and trust and in alignment with target behaviors
安全研发岗位职责任职要求:轧钢厂安全研修会会长
| 适配人群 | 安全管理者,轧钢厂安管骨干,企业安全内训师 | 使用场景 | 安全管理培训,安全经验交流,研修成果评定 |
|---|---|---|---|
| 设立背景 | 厂里要提升安全管理水平,得有人专门搞管理者培训。 | ||
| 核心职能 | 牵头办研修会,定计划、搭平台、出课题、评成果。 | ||
| 工作内容 | 开会主持、建组织网、写年度计划、设研修课题、分派任务、做调研、评会员成果。 | ||
| 协作关系 | 跟厂安全科对接,向厂领导汇报,和各车间安全员一起办活动,找专家支持课题。 | ||
1、全面主持轧钢厂安全管理者研修会工作。
2、负责研修会组织网络的建设和完善。
3、负责安全管理者研修会年度工作计划的制定,负责工作开展的策划与指导。
4、负责研修课题的研究制定,负责安全管理者交流平台的构建。
5、负责安全管理者研修会其它负责人的工作分工和督导。
6、负责安全管理者研修会的管理调研工作,负责对会员研修成果和业绩的评定。
7、负责贯彻落实好上级交办的其它工作。
安全研发岗位职责任职要求:轧钢厂安全研修会副会长
| 适配人群 | 作业长研修会,研修负责人,研修协调员 | 使用场景 | 研修管理,会议统筹,纪要编写 |
|---|---|---|---|
| 设立背景 | 研修会要正常运转,会长忙不过来时得有人顶上。 | ||
| 核心职能 | 帮会长干活,会长不在就自己扛事。管通知、开会、写总结、记纪要、发消息。 | ||
| 工作内容 | 发活动通知,组织开会,写总结,记会议内容,对外发重要消息。 | ||
| 协作关系 | 听会长安排,跟各作业长联系,和秘书处通气,有时要配合上级部门临时交活。 | ||
1、在会长领导下处理作业长研修会的日常工作,在会长不在的情况下负责主持全面工作。
2、负责研修会研修活动及相关会议的通知下发、组织及服务工作。
3、负责作业长研修会工作总结的编写,负责研修会工作会议纪要记录和发布。
4、负责作业长研修会重大信息的对外发布。
5、负责贯彻落实好上级交办的其它工作。
安全研发岗位职责任职要求:安全研究员
| 适配人群 | 安全研究员,漏洞分析师,攻防工程师 | 使用场景 | 漏洞挖掘,攻防演练,安全研究 |
|---|---|---|---|
| 设立背景 | 公司做网络安全服务,得有人盯技术动向和漏洞问题。 | ||
| 核心职能 | 研究攻击防御方法,挖漏洞,分析原理,写工具。 | ||
| 工作内容 | 看国外新出的安全消息,搞渗透测试,逆向软件,写c和脚本代码。 | ||
| 协作关系 | 跟开发同事一起修漏洞,给售前提供技术支撑,向技术总监汇报,偶尔配合市场写案例。 | ||
岗位职责:
1、跟踪国内外的最新安全技术动态;
2、各种网络、系统及应用的安全攻击和预防技术研究;
3、安全漏洞挖掘与分析相关技术研究及工具开发。
职位要求:
1、本科或以上学历(能力突出者,可不限学历);
2、熟练阅读英语技术文档;
3、有较强的逆向工程能力,熟练掌握至少一种逆向工具;
4、熟悉c语言,能够熟练进行程序编写;熟练掌握至少一种脚本语言;
5、熟悉各种攻防技术以及安全漏洞原理,有过独立分析或挖掘漏洞的经验;
6、有过实际漏洞挖掘和分析经验者优先。
安全研发岗位职责任职要求:web安全研究员
| 适配人群 | 安全研究员,漏洞分析师,攻防工程师 | 使用场景 | 漏洞研究,安全研发,攻防演练 |
|---|---|---|---|
| 设立背景 | 公司做安全产品需要懂web漏洞的人 | ||
| 核心职能 | 盯新漏洞、写技术原型、研究攻防手法 | ||
| 工作内容 | 看国外新漏洞、自己搭环境复现、分析原理、写poc、改python脚本 | ||
| 协作关系 | 和产品经理聊需求,跟开发联调代码,向技术总监汇报,偶尔和测试同事对漏洞细节 | ||
岗位职责:
1、国内外web安全技术跟进和重现,web应用最新漏洞分析;
2、为公司安全产品提供代码级技术原型支持;
3、对业界前沿攻击和防御手法进行研究跟踪。
岗位要求:
1、具备一定的漏洞研究能力,能够充分理解漏洞原理;
2、熟悉http协议,了解主流web技术;
3、对php/jsp/aspx等web开发语言有一定的了解;
4、熟悉python开发,能够独立撰写poc/exp;
有个人博客,参与过src、众测活动,发布过安全相关paper者优先。
安全研发岗位职责任职要求:ctf安全研究员
| 适配人群 | 红队技术专家,攻防实验室研究员,CTF赛事出题人 | 使用场景 | CTF竞赛筹备,渗透测试复盘,漏洞挖掘验证 |
|---|---|---|---|
| 设立背景 | 公司要办ctf比赛,得有人出题、研究题目、搭环境。攻防实验室需要技术支撑。 | ||
| 核心职能 | 做ctf题目,分析比赛题,还原别人题,改题搭环境,把渗透思路变成赛题。 | ||
| 工作内容 | 看ctf比赛,拆解题目,写新题,检查题目,搭docker环境,调linux系统,写python脚本。 | ||
| 协作关系 | 跟赛事运营对接赛程,向技术总监汇报,和渗透测试同事聊漏洞思路,帮培训组出教学题,和运维一起调环境。 | ||
职位描述:
岗位职责:
1、基于攻防实验室,进行网络安全、云安全等一个或多领域的技术研究,能够将日常渗透测试中的思路运用成为ctf比赛的赛题;
2、研究ctf相关技术,跟踪国内外ctf大赛动态,对大赛题目进行分析与还原;
3、负责各类ctf赛题的设计、审核、搭建、重构;
岗位要求:
1、在web安全、内网渗透、pwn、逆向工程、密码学等至少其中一个方向有深入研究;
2、熟练使用python、php等,会使用shell脚本、docker容器搭建虚拟化环境,了解linux的基本使用;
3、具有团队意识和责任感,对工作积极严谨,勇于承担压力,有良好的沟通和学习能力、独立解决问题能力;
4、满足以下其中一个条件者优先录用:
参加过全国性的ctf线上及线下比赛,并取得一定的名次。
在src或者安全社区提交过高质量的漏洞。
有独立挖掘漏洞的经验,在cve提交过高质量的漏洞。
安全研发岗位职责任职要求:安全咨询顾问(高级)(web安全研究)
| 适配人群 | 渗透测试工程师,安全研究员,应急响应工程师 | 使用场景 | 漏洞挖掘,渗透测试,应急响应 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,得有人专门找系统毛病,做攻防演练,护住客户网站安全。 | ||
| 核心职能 | 挖漏洞、做渗透测试、搭实验环境、写工具、处理安全事件、分析新漏洞。 | ||
| 工作内容 | 测授权网站、搭实验室、开发小工具、响应客户报警、查入侵痕迹、写分析报告。 | ||
| 协作关系 | 和开发组一起修漏洞,向安全主管汇报,配合运维查日志,给销售讲技术方案,帮客户做培训。 | ||
职位描述:
职责描述:
1、 负责漏洞挖掘及对授权网站进行深度测试;
2、 负责攻防实验室的环境搭建及渗透工具开发;
3、 负责客户安全事件应急响应及调查取证工作;
4、 跟踪国内外安全动态,对热门漏洞进行分析研究。
5、 进行内部或外部技术培训;
6、 部门其它工作。
职位要求:
1、 计算机相关专业本科(含)以上学历;
2、 5年以上渗透测试经验,具备独立开展渗透工作的能力;
3、 熟练掌握web安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;
4、 熟悉代码安全审计(php/asp/jsp/python)的方法及主流代码审计工具的使用;
5、 至少掌握c/c 、golang、python、java其中一种语言;
6、 在t00ls、freebuf、cve、seebug等网站发布过漏洞或文章者优先。
安全研发岗位职责任职要求:质量安全研究
| 适配人群 | 食安工程师,质量验证师,供应链质控员 | 使用场景 | 新厂投产,供应商准入,产品召回 |
|---|---|---|---|
| 设立背景 | 因为要管好自有品牌食品的生产厂,得有人盯质量安 | ||
| 核心职能 | 管工厂资质审核,盯食品安全和质量出问题时处理,保产品安全合格 | ||
| 工作内容 | 查供应商资料,做现场检查,录系统信息,回消费者投诉,审标签和配方,管预算 | ||
| 协作关系 | 跟供应商打交道,向fsqa领导汇报,和内部技术团队一起改标准,和法务财务偶尔碰 | ||
质量安全研究岗位职责
primary function
support process to qualify manufacturing facilities for target owned brand foods and any related project that supports target fesqa mission. support new facility onboarding and on-going facility maintenance in china and nearby region. ensure compliance with all applicable regulations and target standards, in order to provide target with safe and high quality products.
principal duties and responsibilities
technical/process management
lead food safety quality assurance effort in target owned brands foods by supporting the commercialization of new products, continuous product improvement, and managing food safety and quality incidents
manage initial approval and on-going performance monitoring of food vendor facilities, including food safety program reviews through desk audit, on-site assessments and other necessary activities
independently lead and support key technical programs and apply food safety and quality assuranceknowledge in specificproduct categories
maintain accurate and current status of all vendor information in vendor database and other information systems
manage follow up and resolution process for consumer complaints as well as other product quality issues
partner with vendors and target technical team to review and approve product specification and label
manage regional budget allocated
team workload management
leverage knowledge, skills and expertise to develop and implement new programs and best practices.
solve complex technical problems or challenges and demonstrate sound judgment
ability to work independently
capability to manage time and resources to execute projects and achieve goals
demonstrate ability to work effectively in team environments and in a multi-cultural environment
recognized internally by others for their technical, program or project leadership expertise
plan, organize and execute responsibilities
ensures required local/regional resources are available for all fsqa requirements.all issues and potential solutions are escalated to the appropriate partners.
effective communication, influencing and presentation skills
address and resolve conflict
brand management
ensure compliance with u.s. fda (food drug administration), usda (u.s. department of agriculture) regulations for imported foods.
ensure compliance with all target standards requirements.
behave everyday with integrity and trust and in alignment with target behaviors
安全研发岗位职责任职要求:信息安全研究员
| 适配人群 | 标准化工程师,安全研究员,标准联络员 | 使用场景 | 标准实施,标准宣贯,标准研究 |
|---|---|---|---|
| 设立背景 | 公司要跟上国内外安全标准变化,得有人专门盯这事。 | ||
| 核心职能 | 盯标准动向、推标准落地、写标准文档、办相关会议培训。 | ||
| 工作内容 | 查新标、翻英文资料、写建议稿、做宣贯材料、整会议纪要。 | ||
| 协作关系 | 和标准化主管单位常联系,向项目经理汇报,配合技术同事改文档,帮市场部做培训材料。 | ||
岗位要求:
1、学历本科及以上;
2、熟练掌握英语,国家六级及以上水平,听说读写能力强,能够翻译英文资料;
3、熟悉有关信息安全相关知识,具有较强的业务学习能力;
4、参加工作2年或从事标准化工作1年以上;
5、具有国家或行业标准化工作经验优先;
6、具备良好的文字表达能力和沟通协调能力,责任心强,有良好的团队合作精神。
(二)岗位职责:
1、跟踪国内国际信息安全标准化发展趋势,提出信息安全标准化工作建议;
2、开展国际信息安全标准在国内的应用落地实施工作;
3、宣传推广国家(行业)信息安全标准;
4、参与标准化项目,在项目组中负责与标准化项目主管单位沟通、协助项目经理制定项目计划和研究方案;
5、参与项目研究,撰写标准文档及项目方案;
6、根据要求组织与项目有关的各种会议和培训。









