网络安全测评师岗位职责
| 适配人群 | 等保测评师,渗透测试工程师,安全评估专家 | 使用场景 | 等保测评,渗透测试,风险评估 |
|---|---|---|---|
| 设立背景 | 公司做等保测评业务需要有人懂标准和流程。 | ||
| 核心职能 | 跑现场做测评,写报告,提整改建议,帮客户过等保。 | ||
| 工作内容 | 看设备配置,扫漏洞,查日志,填表格,写测评记录,整报告。 | ||
| 协作关系 | 跟客户信息科对接,向项目经理汇报,和同事一起测系统,偶尔找开发问问题。 | ||
职责描述:
1、熟悉信息安全等级保护、风险评估等信息安全相关标准和规范,掌握信息安全评估的工作方法和流程;
2、具备一定的信息安全基础知识,熟悉tcp/ip 网络协议,了解标识与鉴别、访问控制等安全技术及原理,熟悉主流服务器操作系统、路由器、交换机、防火墙、数据库等基本操作和安全配置;
3、了解关于密码破解、端口扫描、漏洞扫描、木马攻击、sql注入、arp欺骗攻击、拒绝服务攻击、缓存区溢出、跨站点脚本攻击等网络攻击的测试方法,并熟悉3种以上安全测试工具的使用;
4、具有较丰富的安全项目实践经验、良好的沟通协作和文字表达能力,具有团队合作精神;
5、2年以上信息安全服务、信息安全风险评估、等保测评等领域的工作经验;
6、计算机等相关专业本科及以上学历,具有信息安全相关证书(测评师、cism、cisp),熟悉电力行业者优先考虑。
网络安全测评师岗位职责:网络安全软件
| 适配人群 | 安全技术负责人,安全架构师,SDL项目主管 | 使用场景 | ToB产品开发,ToC产品上线,安全应急响应 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全软件,得有人管安全技术团队和产品安全。得有专人盯这事。 | ||
| 核心职能 | 带团队、定安全策略、做安全架构、推安全落地、建应急机制。 | ||
| 工作内容 | 招人培养人、写安全方案、看产品安全设计、查漏洞、做响应演练。 | ||
| 协作关系 | 跟产品经理、开发、运维、测试打交道。向cto汇报。开会协调,发邮件同步,现场拉通。 | ||
网络安全软件岗位职责
工作职责:
1、组建并完善安全技术团队,进行团队管理和人才培养‘
2、贯彻公司的信息安全战略,进行公司安全技术发展规划并推动实施;
3、对公司tob、toc产品的安全技术研究支持,包括安全策略的制定、安全架构的设计、开发、运维落地实施;
4、跟踪业界安全技术发展动态,建立并完善公司内部产品设计的安全检查以及应急响应机制;
5、跨部门协调和沟通,推动相关团队紧密合作;
任职要求:
1.全日制大学本科以上学历,具有5年以上10人以上的团队管理经验,3年以上大型企业安全项目实战经验,sdl实战经验;
2.熟悉主流的互联网安全技术,如web安全、网络安全,主机安全,应用安全,密码技术等;
3.具备良好的抽象思维和逻辑思维能力,有全局性和前瞻性;
4.可承受较大压力,有责任感,较强的沟通协调能力,具有团队合作精神,能带领团队拿结果实现目标。
网络安全测评师岗位职责:网络安全服务
| 适配人群 | 网络安全工程师,安全运营专员,数据安全管理员 | 使用场景 | 安全风险评估,安全事件处置,数据安全治理 |
|---|---|---|---|
| 设立背景 | 公司业务越来越依赖信息系统,安全风险变多,得有人专门管这块儿。 | ||
| 核心职能 | 管公司系统安全、漏洞、数据安全、事件处置,让安全制度真正落地。 | ||
| 工作内容 | 写安全制度、做风险评估、盯漏洞整改、审管控记录、写周报月报、处理安全事件。 | ||
| 协作关系 | 跟各业务部门聊安全措施,向技术负责人汇报,配合审计和法务查问题,和运维一起查日志。 | ||
岗位职责: 1、负责结合公司实际业务情况,完善优化公司内部安全管理制度;
2、负责对公司内部重要信息系统完成风险评估,跟踪整改高风险问题,确保安全目标的实现
3、负责漏洞闭环跟踪管理体系的建设;
4、负责与各个业务方沟通落实安全管控措施,定期审计安全管控措施实施记录文件,形成安全运营工作指标;
5、负责公司的数据安全治理体系架构的落地执行;
6、执行或牵头公司对各类安全事件的报备、调查、处置及复盘检查。
7、定期输出安全运营周报及月报。
职位要求:
1、2-5年以上工作经验,本科及以上学历;
2、有互联网行业工作经验,了解互联网相关产品及产品运营工作流程。
3、有良好的数据感知和数据分析能力,能够对分析结果总结归纳并进行展现输出。
4、有较强的沟通、协调能力,可在复杂环境中推动项目执行落地。
5、好奇心强,善于创新,具备团队合作精神。
6、有较强的文案能力,善于总结归纳。
7、有cisp/cissp认证、金融行业安全服务经验的可优先考虑。
网络安全测评师岗位职责:网络安全分析师
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑,得有人盯住网络动静,防着黑客乱来。 | ||
| 核心职能 | 盯着安全设备告警,挖可疑行为,查清谁干的、怎么干的、怎么补漏。 | ||
| 工作内容 | 看日志、分析告警、查漏洞、做溯源、写复盘、追安全新闻。 | ||
| 协作关系 | 跟it运维一起查设备问题,向安全主管汇报,配合开发改漏洞,通知业务部门关风险。 | ||
网络安全分析师 岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。
任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuiteawvsnmapsqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
网络安全测评师岗位职责:网络安全架构师
| 适配人群 | 安全架构师,售前安全专家,安全服务顾问 | 使用场景 | 安全售前支持,SOCS建设,APT防护 |
|---|---|---|---|
| 设立背景 | 公司要推安全方案,得有人懂技术又懂客户。市场在大中华区,需要本地化理解。 | ||
| 核心职能 | 设计安全方案,给客户讲清楚怎么用。帮公司拿下项目,不是纯写代码的。 | ||
| 工作内容 | 和客户聊需求,画架构图,写方案书,做演示,改ppt,配合销售跑客户。 | ||
| 协作关系 | 向售前总监汇报。和销售、工程师、产品经理天天碰。客户问啥得马上回,方案要大家一起改。 | ||
网络安全架构师岗位职责
网络安全解决方案架构师 • prior experience in pre-sales role involved in cyber security solutioning and understands the greater china market
• involvement in architecting and proposing the cyber security solutions to customer, experience in managed security services market.
• 10 years of experience in the security domain
• having architecture experience in any two or more of the following security tools and technologies (hands-on experience not mandatory):
o siem - arcsight / qradar / splunk
o building next gen soc - servicenow secops, splunk phantom, demisto
o apt solution - fireeye / palo-alto / checkpoint
o edr solution - crowdstrike / carbon black
o endpoint security - symantec / mcafee / trend micro
o network security – firewall, ips, ddos soltion
o grc tool - rsa archer
• preferably having any one of security certifications like – cissp, ccsp, cisa
北京2人,上海1人,台湾3人(台湾本地人优先) • prior experience in pre-sales role involved in cyber security solutioning and understands the greater china market
网络安全测评师岗位职责:网络安全产品
| 适配人群 | 网络安全产品经理,安全解决方案经理,安全产品运营 | 使用场景 | 产品规划,市场分析,需求管理 |
|---|---|---|---|
| 设立背景 | 公司要做网络安全产品,得有人管规划和市场。要让产品卖得好,得懂用户要啥。 | ||
| 核心职能 | 定产品方向,找用户要啥,分析市场情报,帮销售讲清楚产品咋用。 | ||
| 工作内容 | 写市场开发方案,查竞品动态,整理用户反馈,做需求文档,给销售做培训。 | ||
| 协作关系 | 跟销售、售前一起干活,听产品总监安排,和研发聊需求实现,配合市场部推活动。 | ||
职责描述:
1、产品规划:秉承公司产品总体战略,确定产品的市场定位和市场策略, 提出产品市场开发方案及发展规划;
2、市场分析:细分市场,收集、分析和管理市场各类情报和需求,调动资源不断创新和完善产品,提升产品竞争力;
3、需求管理:负责市场和用户需求研究,完成产品的需求定义,驱动需求实现,提升产品能力。
4、技术支撑:对销售和售前进行技术培训和市场推广,以解决方案方式满足客户的实际需求。促进业绩目标的达成。
任职要求:
1、在安全产品/解决方案的市场分析/运营管理/推广方面有1年以上工作经验;
2、有良好的信息综合,分析和写作能力;
4、对it市场,特别是安全市场的产品和公司有较多了解;
5、性格开朗,善于沟通,对市场调研,分析有较大兴趣。
6、熟悉4a,堡垒机,网络审计、ca、身份认证类产品产品者优先
网络安全测评师岗位职责:网络安全岗
| 适配人群 | 安全开发工程师,SDL流程负责人,应用安全专家 | 使用场景 | 研发项目启动,安全设计评审,代码安全检查 |
|---|---|---|---|
| 设立背景 | 公司做支付业务,系统天天上线,怕被黑出事,得有人管研发过程的安全。 | ||
| 核心职能 | 搭安全流程、审项目代码、测系统漏洞、教同事怎么写安全代码。 | ||
| 工作内容 | 推sdl流程、改安全标准文档、看需求和设计、查代码、做安全测试、办内部培训。 | ||
| 协作关系 | 跟开发工程师、测试工程师、产品经理天天打交道。向信息安全团队负责人汇报。用邮件 会议 在线文档配合。 | ||
职责描述:
该岗位主要负责研发安全流程的建设、管理和推广,以及实际的研发安全评审和安全检测工作。
1、负责建设、优化和推进公司研发安全流程(sdl),并确保相关安全控制流程和措施有效落地;
2. 负责研发安全流程相关技术标准的更新工作,如安全需求,安全设计,编码规范、测试用例等;
3、负责研发项目安全需求评审、安全设计评审、代码检查、安全测试等具体实施工作;
4、负责项内部安全培训,包括安全开发、安全测试培训等。
任职要求:
1、全日制统招本科及以上学历,信息安全、计算机、通讯网络等相关专业;
2、有信息安全管理、安全运营工作经验者优先
3、熟悉使用appscan、burpsuite、nessus等渗透测试和漏扫工作者优先;
4. 熟悉app与web常见的漏洞原理、利用方式、防御方案;
5、具备至少两年以上java和python开发工作经验,如熟悉c、c 或其他编程语言以及常用框架类库优先;
6、具备良好的计划编制、推进能力、表达能力和沟通技巧,有良好的自学能力和独立解决问题的能力;
7、具有良好的中英文沟通能力者优先。
网络安全测评师岗位职责:网络安全
| 适配人群 | 安全运维工程师,安全分析师,应急响应专员 | 使用场景 | 防火墙管理,日志分析,应急响应 |
|---|---|---|---|
| 设立背景 | 公司网络老被攻击,防火墙总出问题,得有人天天盯着安全设备。 | ||
| 核心职能 | 管好防火墙和上网行为设备,查安全日志,处理突发攻击事件,做风险跟踪。 | ||
| 工作内容 | 看监控日志、调设备策略、做应急响应、备份数据、写分析报告、查服务器漏洞。 | ||
| 协作关系 | 跟it运维一起修故障,向信息主管汇报,配合开发改系统权限,帮法务做审计材料。 | ||
网络安全管理员岗位职责:
1.设备安全运行维护(负责管理防火墙,上网行为管理,公司网络安全设备)
2.负责公司各种安全事件的原理的分析和研究;
3.负责公司各种安全事件日志的监控、分析和应急响应;
4.负责公司对各种安全设备和系统策略优化和维护;
5.负责建设高效的准确的安全事件监控机制和应急响应机制;
6.负责提供各种安全事件反入侵措施和动态跟踪风险列表;
7.协助公司做好信息安全风险评估和风险控制;
8.熟练掌握linux系统、网络及安全解决方案;
9.保障服务器与数据库安全,检查并消除系统安全隐患;
10.数据备份、数据监控、应急响应、故障排除、编写数据分析报告等;
11.公司安全访问控制行为审计。
职位要求:
1.本科以上学历;
2.有5年以上的信息安全相关工作经验;
3.信息安全、计算机应用技术信息、计算科学、电子信息科学与技术等信息科技相关专业毕业;
4.有mcse,ccnp或cisp、cissp相关证书优先;
5.具有很好分析解决问题能力,主动学习能力,具备钻研和探索精神;
6.具有换位思考、优秀沟通表达能力和团队合作意识。
网络安全测评师岗位职责:网络安全信息
| 适配人群 | 安全工程师,渗透测试员,安全解决方案专家 | 使用场景 | 产品安全建设,安全项目交付,客户认证支持 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全产品,得有人搭架子、找漏洞、做项目。 | ||
| 核心职能 | 搞安全架构设计,挖漏洞,做应急响应,交付安全项目。 | ||
| 工作内容 | 画安全架构图,扫系统漏洞,写响应报告,跑项目流程,陪客户聊方案。 | ||
| 协作关系 | 跟产品经理对需求,和开发一起改代码,向技术总监汇报,配合售前见客户,有时帮运维查攻击痕迹。 | ||
信息/网络安全工程师 (一)岗位职责:
1、设计和优化产品安全整体能力架构,持续提升产品安全能力,如网络安全域、云计算安全服务、安全组件设计开发等;
2、承担产品的安全专题研究,挖掘信息安全漏洞,从事安全的运营运维和应急响应,为业务保驾护航;
3、从事信息安全项目交付服务,完成从需求分析到模块设计、再到开发和上线等项目周期中的各个环节;
4、参与负责面向客户的安全项目认证工作,与客户交流信息安全产品安全解决方案。 (二)岗位要求:
1、计算机、软件、信息安全、密码学、网络安全技术与工程、人工智能等相关安全专业本科及以上学历,成绩优异或某个学科突出者优先;
2、熟悉网络安全、信息安全等相关领域:如端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵攻击分析和开发等;
3、具备扎实全面的计算机、网络(tcp/ip)等方面的基础知识;
4、承担过网络安全相关课题研究工作,或作为技术骨干在安全攻防、渗透测试(如ddos攻防、提权等)等方面从事项目或实习工作;
5、具有业界网络安全证书者、在国内外主流安全漏洞平台上提交过漏洞信息者、有网络安全大赛(如ctf)经验者优先;
6、熟悉主流编程语言之一:java/ python/c/c / c#/ php/ shell等编程语言、脚本语言,熟悉操作系统和主流数据库,了解主流的互联网安全技术和安全产品,如网络安全,主机安全,应用安全,密码技术,以及防火墙、入侵检测和防病毒等安全产品,开发过安全类程度者优 (一)岗位职责:
4、参与负责面向客户的安全项目认证工作,与客户交流信息安全产品安全解决方案。
网络安全测评师岗位职责:网络安全咨询
| 适配人群 | 安全咨询顾问,等保实施工程师,安全架构师 | 使用场景 | 等保合规建设,安全体系搭建,技术方案评审 |
|---|---|---|---|
| 设立背景 | 集团要管好网络安全,得有人专门搞制度、标准和方案。 | ||
| 核心职能 | 建安全制度、解国家标准、写技术方案、给内部用户做咨询培训。 | ||
| 工作内容 | 编策略文件、改规范文档、读等级保护要求、组织安全培训、审技术方案。 | ||
| 协作关系 | 跟it部门一起配设备,向信息安全部经理汇报,配合各子公司落实标准,和法务核合规条款,和人力办培训。 | ||
网络安全咨询岗位职责
职责描述:
1) 负责信息安全管理体系建设与实施,包括网络安全策略、制度规范编制、审查和修订等工作;
2) 负责国家及行业网络安全标准要求解读、分解和监督落实,组织集团网络安全技术规范标准的编制。
3) 负责网络安全技术解决方案的编制、审查和修订工作。
4) 负责面向集团用户提供网络安全咨询,组织相关的培训。
任职要求:
1) 计算机应用、计算机网络、信息安全等相关专业本科及以上学历,具有5 年以上网络安全领域工作经验。年龄35岁以内,特别优秀者可适当放宽。
2) 熟悉网络安全架构与防护要求,熟悉分级保护、等级保护标准和网络安全防护技术,能编写规划报告、技术方案、安全策略等技术类文档。
3) 掌握路由器、交换机、负载均衡等网络设备,熟悉防火墙、ids、ips、防病毒系统、漏洞评估工具、监控产品等主流的安全产品,具有相关产品的部署实施经验。
4) 熟悉各种攻击与防护技术,掌握 windows,linux 等操作系统的安全防护策略。
5) 具备iso27001,cissp,ccsp(isc2),cisa,ccsk,ccie(安全方向)等认证者优先。
6) 具有良好的沟通、协调、组织能力和团队协作精神,具备较强的文字功底,诚实守信、责任心强,身体健康。
网络安全测评师岗位职责:网络安全运维
| 适配人群 | 运维工程师,安全工程师,系统架构师 | 使用场景 | 平台部署,故障应急,安全加固 |
|---|---|---|---|
| 设立背景 | 公司要做灵云平台,得有人管服务器和安全。平台上线后天天要盯着,出问题马上修。 | ||
| 核心职能 | 管灵云平台的服务器、网络、数据库。让系统不卡、不崩、不被黑。天天看监控,半夜也得接告警。 | ||
| 工作内容 | 搭新服务器、装软件、调参数、看监控图、备份数据、写故障报告、打补丁、扫漏洞。 | ||
| 协作关系 | 听技术总监安排,跟开发组联调接口,帮测试组搭环境,找dba查数据库,和安全组一起做渗透测试。 | ||
职位描述:
1.负责灵云平台的搭建、部署、监控、调优、升级、日常维护和管理工作;
2.负责处理系统方面日常变更、控制突发情况,对疑难问题进行分析并解决;
3.支持服务器系统部署、应用调整和优化,提高操作效率,增强系统可用性;
4.在大用户量下高性能服务器系统部署方案的制定及实施;
5.保障服务器与数据库安全,检查并消除系统安全隐患;
6.负责数据备份、数据监控、应急响应、故障排除、编写数据分析报告等。
任职资格:
1.学历要求:
-毕业于211或985院校本科以上学历,理工科专业背景。
2.工作经验:
-3到5年以上,大型互联网企业或it企业网络系统、大型数据中心、网络安全体系的架构规划、设计、实施、维护经验;
-对网络安全体系有深入理解,有网络安全时间的紧急处置经验和能力,熟悉各类网络安全产品体系;
-具有丰富网络故障排除经验,具备突出的分析及解决问题能力,并善于主动总结和分享自己的工作经验;
-有网络与信息安全、网络空间安全相关经历或专业,有挂马、漏洞扫描等方面的经历;
-对网络流量、网络拥塞、网络路由或路由选择协议、常见网络设备配置等方面,有丰富的理论与从业经验;
-具有较强的整合利用网络资源能力,敏锐的网络环境洞察能力及良好的安全管理意识,有较强的网络环境与安全的制定与排查故障能力,熟悉病毒防护、路由器、交换机、防火墙配置管理,熟悉 linux、windows系统的系统安全管理及网络管理;
-精通ip路由及交换机技术,熟悉各类网络产品(交换机、路由器、防火墙等)的配置和管理;
-对网络协议分析有深入理解,并熟练掌握网络协议解析、网络流量控制与分析的方法;
-精通idc常用技术以及产品,如4-7层交换、负载均衡技术、内容发布网络、dns技术、虚拟化技术;
-具有互联网公司100台服务器以上的运维工作经验;
-具备一定开发能力,能够编写自动化运维工具。
3.能力要求:
-具有强烈的学习意愿,具备较好的学习能力、问题分析能力、以及问题解决能力;
-良好的沟通协调能力和团队合作意识,能够主动总结和分享自己的工作经验;
-具有良好的服务意识、职业素养。
4.素质要求:
-工作踏实,态度积极,能够承受工作压力,能适应严格项目管理;
-责任心强,正直诚实,值得信赖。
5.优先考虑:
-有ccie认证者优先。
网络安全测评师岗位职责:网络安全讲师
| 适配人群 | 安全培训讲师,渗透测试工程师,安全课程设计师 | 使用场景 | 网络安全培训,渗透测试教学,安全工具实训 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全培训,得有人讲课带学员。 | ||
| 核心职能 | 上课教知识,编教材和实操案例,让学员真会用。 | ||
| 工作内容 | 备课讲课、改教案、做新实验、录课程视频、批作业。 | ||
| 协作关系 | 听教研组长安排,跟课程设计同事一起改课件,和销售沟通排课,偶尔帮技术部写漏洞说明。 | ||
岗位要求:
1、表达力、沟通力强,普通话标准。
2、熟悉常见web安全漏洞的原理、危害、利用方式及修复方案;
3、熟练使用主流的安全工具进行安全测试;
4、了解linux系统及mysql等数据库的基本操作;
5、掌握一种编程语言或脚本语言,如:python、shell;
6、具有独立渗透测试项目经验,手工挖掘漏洞经验者优先;
7、非web安全者,熟悉运维安全,逆向等其他安全者亦可;
岗位职责:
1、按照要求完成授课任务;
2、教学大纲、教学案例的研发
网络安全测评师岗位职责:网络安全系统
| 适配人群 | 汽车网络安全工程师,车载系统架构师,智能网联安全专家 | 使用场景 | 智能网联汽车开发,车载系统集成,车联网数据治理 |
|---|---|---|---|
| 设立背景 | 公司要管好车机联网安全,防黑客攻击和数据泄露。 | ||
| 核心职能 | 搞清楚车和服务器之间怎么通信才安全。定策略、出方案、保数据不被偷不被改。 | ||
| 工作内容 | 写控制器安全策略。写车辆信息存取规则。设计端到端加密流程。 | ||
| 协作关系 | 跟车载软件工程师一起调协议。向信息安全主管汇报。配合硬件团队做电路板安全测试。找测试组验证方案效果。 | ||
网络安全系统岗位职责
职责描述:
制定控制器安全策略
制定服务器端车辆信息访问和存储策略
制定端到端安全方案
任职要求:
五年以上信息安全设计及测试经验。
1: 对网络安全有全面的了解,能独立进行网络安全方案设计
2: 对防火墙、ids、防病毒、漏洞扫描等安全产品有实施、维护经验;
3: 精通tcp/ip协议,ssl、tsl协议。
4:熟悉各种车载网络行业协议,can,lin, ethernet等。
5: 熟悉车载嵌入式软件, linux系统。熟悉车载硬件、电路板设计。
具有相关资格认证者(如cisp、cissp、cisa等)优先考虑
网络安全测评师岗位职责:网络安全软件
| 适配人群 | 应届硕士工程师,网络安全研发者,开源技术实践者 | 使用场景 | 网络安全防护,开源技术研究,系统漏洞分析 |
|---|---|---|---|
| 设立背景 | 公司做网络安全产品,需要懂代码又懂安全的人手。 | ||
| 核心职能 | 写c/c 代码,搞linux下的安全功能开发,修漏洞,做防护模块。 | ||
| 工作内容 | 搭开发环境、写测试代码、跑安全工具、看日志查问题、改bug。 | ||
| 协作关系 | 和产品经理聊需求,跟测试同事联调,向技术组长汇报,和运维一起上线。 | ||
职责描述:
1,计算机/通信/电子/数学或相关专业。
2,对开源技术有浓厚兴趣,好动手,爱折腾,独立专研解决问题的能力。
3,熟悉linux c/c 开发环境。
4,对网络安全领域感兴趣优先。
5,17/18届应届硕士生,英语好优先考虑。
网络安全测评师岗位职责:网络安全咨询顾问
| 适配人群 | 安全咨询顾问,等保实施工程师,云安全架构师 | 使用场景 | 等保测评,云安全评估,数据安全规划 |
|---|---|---|---|
| 设立背景 | 公司接了等保和iso27001这类合规项目,得有人专门做咨询。客户老问安全怎么搞,得配个懂标准又会讲的人。 | ||
| 核心职能 | 帮客户过等保、搞iso认证、出安全方案、做安全培训。不光写材料,还得现场讲清楚。 | ||
| 工作内容 | 写咨询报告、改方案ppt、给客户讲课、查最新政策文件、配合做项目交付材料。 | ||
| 协作关系 | 向项目经理汇报,和售前工程师一起改方案,跟实施同事交接项目,常和客户it负责人、信息科主任碰头。 | ||
岗位职责:
1.负责信息安全等级保护、27001等合规咨询工作;
2.根据客户需求设计信息安全解决方案,为客户提供信息安全咨询和培训等;
3.负责信息安全服务相关项目的开发及支持工作,包括技术方案开发及项目实施工作等内容;
4.关注信息安全发展趋势、跟进最新的安全政策、法律法规研究;
学历:本科及以上学历 计算机相关专业
知识架构 :
1.熟悉各类安全标准和规范,例如iso 27001、等级保护、gdpr、数据和隐私保护、csa云安全矩阵、云等保等;
2.对传统网络安全设备有一定的了解,如:防火墙、ids、ips、漏洞评估工具等;
3.对网络攻防技术和原理有一定了解;
相关经验 :
1.具有大型企业信息安全规划、信息安全管理体系、等级保护等相关项目实施经验
2.在大型项目中承担过项目经理者优先;
3.有云计算安全评估、大数据安全评估、数据安全评估规划项目经验
素质能力:
1.优秀的书面文档能力,具备熟练的ppt编写技巧。
2.良好的团队合作精神,优秀的沟通推动能力。
3.具备cisa、cissp、iso27001审核员或其他同类相关认证资格者优先。














