信息安全分析岗位职责
| 适配人群 | 信息安全分析师,渗透测试工程师,安全运维工程师 | 使用场景 | APP安全测试,Web渗透测试,安全漏洞修复 |
|---|---|---|---|
| 设立背景 | 公司做安全服务要有人搞渗透测试,得防黑客攻击,保客户系统不被黑。 | ||
| 核心职能 | 找系统漏洞、做渗透测试、处理安全事件、盯漏洞修复进度。 | ||
| 工作内容 | 用工具测app和网站、修发现的问题、响应突发安全事、扫开发工具、跟新漏洞通报。 | ||
| 协作关系 | 跟开发人员一起改漏洞,向技术主管汇报,配合运维查问题,写报告给客户看。 | ||
岗位职责:
1.熟练使用常用渗透测试工具,负责实施app、web、系统服务器的安全性测试、渗透测试;
2.对渗透测试中存在的网络安全问题进行及时修补与加固;
3.响应公司发生的应急安全事件,对安全事件及时处理、分析、报告、溯源;
4.跟进业内以及第三方通报的最新安全漏洞,驱动业务团队修复和协助检验;
5.对开发工具进行线上的安全扫描。
任职要求:
1.至少精通一门脚本语言;
2.熟习各种web安全攻防手法;
3.精通web应用程序渗透测试方法和定制攻击自动化;
4.深入理解owasp风险评估中前十位web攻击模式和评估方法;
5.善于挖掘web安全漏洞或有安全工具开发经验者优先;
6.2-3年渗透测试经验,具备独立开展渗透工作的能力;
7.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;
8.熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
9.主动性强,具有良好的沟通、协调组织能力以及文档编写能力,逻辑性强。
信息安全分析岗位职责:信息安全分析
| 适配人群 | 安全分析师,数据风控师,安全运营岗 | 使用场景 | 日常监控,风险诊断,运营策略 |
|---|---|---|---|
| 设立背景 | 公司要管好数据安全,得有人天天盯着风险。监控报告要有人写,分析产品得有人搭,运营问题得有人查。 | ||
| 核心职能 | 盯监控指标、挖系统风险链路、做安全分析报告、帮运营找问题、推数据安全产品落地。 | ||
| 工作内容 | 定监控指标、写分析日报、查操作日志、建分析模型、配合审计查数据、诊断运营卡点。 | ||
| 协作关系 | 跟审计员一起查数据,跟运营同事聊问题,向安全主管汇报,和开发一起搭分析工具,偶尔找算法同学聊模型。 | ||
信息安全分析岗位职责
岗位职责:
1.规划安全分析所需的日常监控指标体系,落地执行日常监控的分析报告;
2.挖掘各内部应用系统的操作风险链路,推动搭建数据安全分析产品体系;
3.协助审计人员、运营人员完成安全数据分析相关工作。针对运营问题进行深度诊断,发现安全业务运营问题与机会点,辅助制定运营策略,提升运营效率。
岗位要求:
1. 精通sql,精通任意一种以上数据分析挖掘工具;
2. 熟练掌握常规数据挖掘算法和通用数据挖掘模型,对深度学习和算法有自己的认识和理解;
3. 有3年以上案件分析、风控数据分析或数据挖掘领域相关工作经验;
4. 有dw、etl经验者优先。
岗位亮点:
1.在ueba、数据共享计算、生态数据保护、全链路数据安全感知、情报合成、大数据平台安全、案件打击等新兴数据安全领域均进行了重点投入和实战,也是业界学习样板;
2.美团数据安全同学以数据安全使用为己任,与黑灰产斗智斗勇,与业界紧密合作,对新兴数据安全技术展开研究,持续创新,解决业界数据安全难题。
信息安全分析岗位职责:信息安全咨询顾问
| 适配人群 | 安全售前顾问,等保合规人员,云安全工程师 | 使用场景 | 投标支持,客户交流,方案设计 |
|---|---|---|---|
| 设立背景 | 公司接项目得有人懂技术又会讲,投标时候要写方案、现场聊需求,不然销售干瞪眼。 | ||
| 核心职能 | 帮销售搞定技术那块儿,写标书、讲方案、做培训,让客户觉得咱专业靠谱。 | ||
| 工作内容 | 跑客户现场聊天、写技术建议书、填投标文件、搞小培训、整理公司资料、协调测试资源。 | ||
| 协作关系 | 天天跟销售打交道,听销售安排;找技术部要材料,拉测试同事干活;偶尔和分公司同事一起盯重点项目。 | ||
岗位职责:
1. 负责售前顾问工作,配合销售人员参与投标项目,完成整个投标过程;
2. 与用户进行现场交流,包括初次交流、具体项目交流和投标交流;
3. 为用户在项目启动前撰写和提供相关的技术文件,包括公司资料、技术建议书、长期规划建议等;
4. 参与投标项目,负责撰写投标方案技术文件部分和过程中的技术应答文件;
5. 负责和参与对用户的短期培训和讲座;
6. 作为对销售部门售前过程的唯一接口,负责帮助销售协调测试和其他部门的资源;
7. 根据公司安排,支持各分支机构的重要项目。
任职要求:
1. 本科以上学历,网络安全或计算机相关专业;
2. 具有规范编写专业文档的能力,包括申报材料、宣传软文、分析报告、解决方案、成功案例分析等;
3. 熟悉信息安全理论、主流信息安全技术、产品的应用部署及方案设计;
4. 了解国家信息安全相关政策法规与标准规范;
5. 具有良好的沟通、表达、总结归纳和文档撰写能力;
6. 具有一定行业业务分析和行业解决方案设计的能力。
信息安全分析岗位职责:信息安全处
| 适配人群 | 通信监管人员,电信安全督查员,网信执法专员 | 使用场景 | 网络安全监管,有害信息查处,国际关口局监管 |
|---|---|---|---|
| 设立背景 | 国家和信息产业部有要求,咱省得自己定规矩管电信网信息安全。 | ||
| 核心职能 | 管电信网里的信息安全,查违规行为,保公共秩序稳定,落实上级政策。 | ||
| 工作内容 | 写制度文件,做政策宣传,检查运营商措施,查非法关局和有害信息。 | ||
| 协作关系 | 跟电信运营商对接检查,向领导汇报,配合公安等部门查案子,联合执法时听指挥。 | ||
1.认真贯彻国家和信息产业部有关电信网络信息安全管理的方针、政策,并结合我省实际研究制定电信网络信息安全管理的规章、制度。
2.负责有关电信网络信息安全政策、法律法规的咨询、宣传贯彻工作。
3.保障电信网络信息安全、维护公共秩序和社会稳定,依法对电信网謝言息安錢行监管。
4.负责对各电信运营企业的信息安全保障制度、措施及实施情况进行监督检查。
5.配合有关部门对利用电信网络制作、复制、发布、传播有害信息的行为进行查处。
6.配合有关部门对危害电信网络信息安全的行为进行查处。
7.负责对私自设立国际关n局或非法经营国际电信业务的行为进行监管。
8.承办领导交办的其他工作。
信息安全分析岗位职责:it信息安全
| 适配人群 | 安全运维工程师,等保测评师,渗透测试员 | 使用场景 | 网络攻防演练,系统漏洞修复,安全事件响应 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑客盯上,服务器总出问题,得有人专门盯着安全这块儿。 | ||
| 核心职能 | 管网络不被黑,防数据泄露,守服务器大门,查漏洞补短板,出事了赶紧救火。 | ||
| 工作内容 | 看防火墙日志,调acl规则,配ipsec vpn,做安全扫描,写shell脚本巡检,处理告警。 | ||
| 协作关系 | 跟运维同事天天碰,听cto安排,帮开发改代码漏洞,给行政做员工安全培训,和采购一起选安全设备。 | ||
it信息安全岗位职责
it 信息安全主管 能力要求:
1.5 年以上it从业经验,在服务器、网络安全防范领域至少有3年以上的经验。
2.熟悉网络7层协议中各个层面的安全防范技术,例如防火墙acl、ipsec vpn、数据加密、防止ddos攻击、dns攻击、网站注入等风险,账号安全防范、it系统安全防范原则、流程、规范、策略等。
3.具备丰富的安全故障的trouble shooting的经验和能力;
4.熟悉windows和linux服务器版操作系统,精通shell脚本编写;
5.了解主流网络安全产品(如fw、ids、scanner、audit等)的配置及使用;
6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;
7.具备一定的vmware esx、vsphere管理经验;
信息安全分析岗位职责:工业信息安全
| 适配人群 | 安全标准工程师,工控测试工程师,认证方案设计师 | 使用场景 | 工控系统测评,安全标准制定,漏洞验证测试 |
|---|---|---|---|
| 设立背景 | 工业控制系统老出安全问题,得有人专门盯这事。 | ||
| 核心职能 | 搞行业调研、做产品验证方案、推认证试点、参与标准制定。 | ||
| 工作内容 | 查技术动向、写测试方案、维护检测产品、跑市场推广、对接标准组。 | ||
| 协作关系 | 跟研发同事一起调方案,向技术主管汇报,配合市场部推认证,和标准组线上开会讨论。 | ||
工业信息安全岗位职责
岗位职责:
1、负责工业控制系统信息安全行业调研、需求分析,并跟踪技术发展现状和趋势。
2、开发针对工业控制系统信息安全产品的功能验证方案和性能评估方案。
3、负责检测认证产品的开发与维护,并负责认证试点及市场推广相关工作。
4、与国内外相关标准化工作组对接,参与各级标准的制修订工作。
5、完成领导交办的其它工作。
任职要求:
1、计算机、电子、自动化等相关专业;硕士及以上学历;有工业控制系统信息安全相关工作经验者优先。
2、熟悉工业控制系统信息安全行业;熟悉主流设备、主流协议等,具备一定的研发和测试经验。
3、熟悉工业控制系统信息安全漏洞的测试方法及防护策略的制定方法,并能对该类方法进行评价;
4、了解国内外认证行业现状,对认证行业有深刻的认识,市场敏感度高。
5、具有较强的语言表达和文字表述能力,英语读写佳。
6、具有较强的责任心和团队精神;具有良好的规划能力、组织能力及沟通协调能力;善于开拓,并能承受一定的工作压力。
信息安全分析岗位职责:信息安全测评师
| 适配人群 | 等保测评师,渗透测试工程师,安全评估专家 | 使用场景 | 等保测评,安全加固,渗透测试 |
|---|---|---|---|
| 设立背景 | 公司接了等保测评项目,得有人干现场测评和报告。客户要整改建议,也得有人跟。安全服务越来越多,不能只靠外包。 | ||
| 核心职能 | 跑客户现场做等保测评,写报告。帮客户查漏洞、做渗透、扫代码。提整改建议,配合加固。 | ||
| 工作内容 | 跑现场测物理/主机/数据/应用安全。写测评报告。做渗透测试和漏洞扫描。整理问题清单给客户。 | ||
| 协作关系 | 跟项目经理对接任务。向技术主管汇报进度。和开发、运维一起改漏洞。和销售同步客户需求。 | ||
职责描述:
1、等保测评的项目实施及管理包括等保测评的管理测评和技术测评(物理安全测评、主机安全测评、数据安全测评、应用安全测评);
2、等保整改咨询及建设和安全加固项目的实施配合;
3、渗透测试、漏洞扫描和代码审计等安全服务。
任职资格:
1、计算机相关专业大专及以上学历,基础知识扎实;
2、熟悉信息安全风险评估及风险管理的方法论,熟悉信息安全评估工作的实施步骤、流程;
3、有良好的团队协作精神,对信息安全有浓厚的兴趣和较强的独自钻研能力;
4、责任心强、积极主动、有较强的快速学习能力。
5、具有以下任一条件者可优先考虑:i)具有1年以上信息安全评估工作经验;ii)对web安全、移动app安全、信息安全管理任一方面有专长;iii)具有信息安全资质证书(如cissp、cisa、cisp、ccna、等级保护测评师等)
信息安全分析岗位职责:信息安全攻防
| 适配人群 | 白帽子工程师,攻防研究员,安全工具开发者 | 使用场景 | 渗透测试,源码审计,应急响应 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保护用户数据不被偷走,得有人天天盯着安全问题。 | ||
| 核心职能 | 挖系统漏洞、分析黑客怎么打、自己动手写工具、看代码找毛病、应急救火。 | ||
| 工作内容 | 盯安全新闻、测app和网站、写小工具、审代码、处理报警、回滚被黑的页面。 | ||
| 协作关系 | 跟运维说服务器咋加固,跟开发讲漏洞咋修,向技术总监汇报紧急事件,帮产品过上线前安全检查。 | ||
网络信息安全攻防工程师 工作职责
1、 跟踪前沿安全动态,研究前沿安全技术;
2、开展漏洞挖掘与分析、安全研究、工具开发、源码审计等工作;
3、 进行安全攻击行为的分析及跟踪等安全保障工作;
4、 日常信息安全事件处理及安全事件应急响应。
任职资格:
1、计算机或信息安全相关专业本科以上学历,一年以上网络与信息安全相关工作经验。
2、精通app和web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见owasp漏洞;
3、至少熟悉一种编程或脚本语言,如c、c 、java、python、perl等,具有安全工具开发能力;
4、对网络信息安全有浓厚兴趣,能承担较大压力,执行力强、学习能力强;
5、在白帽子众测安全平台提交过漏洞的优先或者有app逆向能力的优先。 本科需为211学历 工作职责
5、在白帽子众测安全平台提交过漏洞的优先或者有app逆向能力的优先。
信息安全分析岗位职责:信息安全专家职位描述与
| 适配人群 | 安全架构师,漏洞研究员,渗透测试专家 | 使用场景 | 安全体系建设,风险处置,漏洞挖掘 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人专门管安全这事。 | ||
| 核心职能 | 搭安全制度、盯风险、建防护产品、查漏洞、保数据不丢不被偷。 | ||
| 工作内容 | 写安全规则、天天看监控日志、装防火墙ids、做渗透测试、审系统漏洞、写审计报告。 | ||
| 协作关系 | 跟运维同事一起修漏洞,向cto汇报,配合法务看合规要求,帮开发改代码里的安全隐患。 | ||
职位描述:
岗位职责:
1、负责itdt安全体系建设,包括制度制定、过程监控、安全产品建设、日常审计、风险处置等;
2、前瞻性发现可能存在的风险,提前制定安全策略;
3、推进数据安全体系搭建,保障信息及数据安全;
4、深入研究itdt安全政策法规,避免相关风险。
任职要求:
1、具有8年以上互联网安全从业经历;
2、熟悉互联网信息安全技术、长期接触安全圈、渗透能力强、安全敏锐性高;
3、全面掌握常见的安全漏洞及利用技术;熟悉渗透攻击和安全防护的各类技术和方法;
4、熟悉最新各种知名漏洞的原理,并拥有大量深入跟踪挖掘的经验和思路;
5、曾经独立挖掘/分析出多个大型网站应用的漏洞、服务器应用程序漏洞或操作系统应用程序漏洞,对漏洞挖掘技术有清晰的认知,在个人博客、门户网站、杂志、漏洞平台发布过独立分析的优秀安全文章;
6、熟悉防火墙、ids、ips、漏洞扫描、渗透测试的原理及操作、建议合理的解决方案和紧急预案;
7、熟悉安全领域的相关国内外标准及政策法规、主流技术、行业标准及规范,了解国际与国内隐私监管保护体系、安全监管要求;
熟悉常见企业系统,包括但不限于监控软件、防护设备、路由/交换机、邮件系统、数据管理/存储等;
8、没有黑色产业经历。
信息安全分析岗位职责:信息安全技术
| 适配人群 | 信息安全工程师,网络攻防专家,安全运维人员 | 使用场景 | 网络安全防护,系统安全加固,漏洞风险评估 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保网络不瘫痪,数据不被偷。得有人天天盯着安全设备。 | ||
| 核心职能 | 管防火墙、入侵防御这些设备。让电脑、系统、网络不出事。查漏洞,堵风险。 | ||
| 工作内容 | 调负载均衡参数。看防火墙日志。升级入侵防御规则。巡检准入系统。测流量是否异常。 | ||
| 协作关系 | 跟it运维一起修网络故障。向信息部经理汇报。配合开发改代码漏洞。帮行政查员工上网记录。和外包厂商聊设备维保。 | ||
信息安全技术岗位职责
职责描述:
主要负责公司信息安全相关规划、建设和维护,包括链路负载均�、边界防火墙、入侵防御设备、网络准入系统和流量控制系统等日常管理,保障公司终端、系统、网络与信息的安全性、完整性和可用性,消除安全隐患,避免问题发生。
任职要求:
1、25-35岁,计算机、信息安全等相关专业,本科及以上学历;
2、三年以上信息安全方面工作经验;
3、熟悉常见应用层和网络层漏洞及攻击原理,具备漏洞分析能力及产品的整体安全性评估的能力;
4、具有ccnp、mcse、cisp或cissp等证书者优先;
5、责任心强,忠诚度高,有良好的职业道德及团队合作精神。
信息安全分析岗位职责:信息安全主任
| 适配人群 | 安全运维工程师,安全评估专家,安全体系建设者 | 使用场景 | 安全合规审计,灾难恢复实施,安全设备运维 |
|---|---|---|---|
| 设立背景 | 公司要管好网络和数据安全,防止被黑被偷,得有人专门盯这事。 | ||
| 核心职能 | 搭安全规矩、守设备、查漏洞、做评估、出报告、提建议、搞培训。 | ||
| 工作内容 | 维护防火墙ids这些设备,写安全报告,巡检办公网,做灾难恢复方案,记录安全事件。 | ||
| 协作关系 | 跟it运维、开发团队、各部门同事打交道,向信息部负责人汇报,帮项目组做安全支持,给同事讲安全课。 | ||
信息安全主任工程师 岗位职责:
1、负责信息安全体系、制度和规范的建立;
2、 负责安全设备日常维护和安全分析,制定和实施安全措施,对安全事件进行备案记录;
3、了解网络安全技术与洞悉业界相关新技术(vpn/防火墙/ids/漏洞扫描/终端安全/攻防技术/安全域管理等),对现有办公环境改善提供解决方案;
4、根据公司信息和安全规定定期进行巡检,制定灾难恢复方案与实施;
5、 对相关部门提供信息安全咨询,对项目进行安全支持;
6、为公司提供相应的信息安全技术培训;
7、 对系统作安全合规审计形成运维报告,负责公司信息系统的安全评估,完成评估报告及给出安全整改建议。
任职要求:
1、大学本科及以上学历,通信、网络及计算机专业,有1-2年以上安全运维、安全评估经验;
2、5年以上网络安全管理经验,或3年以上信息安全管理工作经验 ;
3、精通网络协议及相关安全产品技术,有安全技术认证证书者优先;
4、熟悉linux系统,熟练使用shell或perl等脚本语言;
5、熟练使用流行防火墙技术,了解vpn、pki/ca、入侵检测、网络攻击、系统加固等安全技术,了解防病毒体系建设和维护;
7、熟悉相关网络安全产品,如ad域、防火墙、ids、ips、防病毒系统、漏洞评估工具、监控产品等。
信息安全分析岗位职责:信息安全架构师/cyber security architect职位描述与
| 适配人群 | 汽车网络安全工程师,智能座舱系统架构师,车载嵌入式安全专家 | 使用场景 | 智能网联汽车,车载系统开发,云端安全架构 |
|---|---|---|---|
| 设立背景 | 车子联网后容易被黑,得有人管云端和车里的安全。公司要造智能车,这块不能空着。 | ||
| 核心职能 | 定安全大方向,审供应商方案,建测试标准,盯技术趋势,搞pki这些关键能力。 | ||
| 工作内容 | 写策略文档,看ecu/tsp方案,评安全厂商方案,做渗透测试流程,查行业新动向,搭ca系统。 | ||
| 协作关系 | 跟ecu工程师、tsp团队、安全厂商天天聊。向技术总监汇报。配合测试组落地验证,拉研发改问题。 | ||
职位描述:
职位描述/jd:
1. involve good methodology and model to define the overall strategies of cyber security both in-vehicle and cloud.
利用成熟的方法论,为云端和终端,制定整体的信息安全策略。
2. lead to review the technical solution for security requirement from tier 1 of ecus andtsp.
评审ecu和tsp供应商技术方案是否满足安全需求。
3. lead to review the security product solution or test solution from professional securitysupplier
评审安全厂商的安全产品方案或测试方案。
4. lead to build, review and perform the process and standards to verify the strength of products. e.g. penetration test.
主导制定、评审以及落实产品健壮性验证的流程和标准,例如,渗透测试.
5. tracking trend and events of automotive security technology, and build own cyber security roadmap
聚焦于汽车安全技术发展的趋势和热点事件,制定自己的信息安全策略。
6. lead to build implement capabilities with key points of cyber security technology, e.g. pki/ca system, secure communication library, etc.
主导建立关键的信息安全技术的开发能力,例如pki/ca, 安全通信等
任职要求/qualifications:
1. bachelor or master degree in computer science or information security.
计算科学或信息安全专业,本科或研究生学历。
2. working experience on automotive no less than 10 years.
汽车行业工作经验不少于10年.
3. great at communication mechanism over can.
精通can通信原理和机制。
4. great at communication protocols over ip network.
精通基于ip网络的通信协议。
5. great at ip firewall system structure and policies in vehicle or cloud.
精通云端或车内ip防火墙体系结构和策略。
6. great at network subsystem on android, linux or qnx.
精通android, linux或qnx的网络子系统的实现机制。
7. familiar with hw and sw structure of ecus in-vehicle.
熟悉车内容ecu的软、硬件结构。
8. familiar with penetration test steps, contents and acceptance.
熟悉渗透测试的步骤,内容和接收。
9. familiar with popular encrypt algorithms and libraries.
熟悉流行的加解密算法和库。
10. familiar with traditional it attack and protection technical knowledge. e.g. man-in-the-middle attack, ddos, etc.
熟悉传统的it攻防,如中间人攻击、分布式服务拒绝攻击等。
11. familiar with security architecture with protection and tracking tools on cloud.
熟悉云端安全架构和防护工具。
12. familiar with pki/ca certificate system.
信息安全分析岗位职责:信息安全监控
| 适配人群 | 安全工程师,渗透测试员,安全审计员 | 使用场景 | 安全事件处置,漏洞整改闭环,日志审计分析 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,得有人盯系统、抓漏洞、救火 | ||
| 核心职能 | 盯监控、处理报警、应急救火、验漏洞、写报告、改流程 | ||
| 工作内容 | 看告警、查日志、复现漏洞、提整改、写审计报告、跑脚本 | ||
| 协作关系 | 跟运维一起查日志,向安全主管汇报,配合开发改漏洞,和it共享信息 | ||
职责描述:
• 负责日常信息安全事件处理
• 负责公司突发安全事件的应急响应调度和处理
• 负责应用系统漏洞验证、提交整改建议并验证整改结果
• 负责信息安全监控审计,包括审计发现,核实,处理和出具审计报告
• 改进现有安全事件处理流程,优化公司安全事件管理规范
任职要求:
• 本科及以上学历,对信息安全攻防技术有浓厚的兴趣,年龄35岁以下
• 熟悉常见的web 漏洞、系统漏洞以及原理
• 熟悉常见安全攻防技术,熟悉渗透测试,能够较熟练使用相关工具
• 熟悉主流操作系统、网络产品、应用系统日志收集和分析
• 有一定编程能力,至少掌握一门程序语言(java/shell/python/php/perl等);
• 具有较强的表达能力,能主动沟通、并进行团队协作
• 工作主动性强,自学能力强,能承受一定的工作压力
• 有信息安全事件调查或应急经验者优先
• 有splunk/elk等系统应用实践者优先
• 有cissp/cisp/cwasp相关认证者优先
• 如果以上都不具备,但您是狂热的网络安全爱好者并敢于挑战自己,我们一样欢迎!
信息安全分析岗位职责:信息安全体系
| 适配人群 | 信息安全专员,质量体系工程师,QA管理人员 | 使用场景 | 体系内审,外审迎检,制度整合 |
|---|---|---|---|
| 设立背景 | 公司要过iso27001认证,得有人管安全文件和审核事儿。 | ||
| 核心职能 | 写安全制度、盯审核整改、整质量 安全两个体系、搞安全培训。 | ||
| 工作内容 | 写改iso27001文件,收审核资料,跟内审外审问题,做安全宣传材料。 | ||
| 协作关系 | 和质量管理部一起干活,听质量负责人安排,给各部门发通知、收材料、组织培训。 | ||
岗位职责:
1、 负责公司iso27001信息安全体系文件的编写及管理;
2、 负责公司体系审查中按体系要求提供相关资料,收集并汇总;
3、 负责相关管理体系内审及纠正措施跟踪,外审不合格项纠正跟踪;
4、 融合公司iso9000质量管理体系,和质量管理部共同整合27001-9000一体化管理制度、流程;
5、 公司安全管理宣传及培训,定期更新安全知识及信息;
任职资格:
1、计算机相关专业,本科及以上学历;
2、3年或以上软件行业qa管理经验,质量体系管理经验;
3、熟悉iso27001/9000标准及qa工作流程,熟练使用office办公软件;
4、较强的组织,协调和沟通能力;责任心强,具备团队合作精神;
5、具有质量外审员资格优先考虑
信息安全分析岗位职责:信息安全架构
| 适配人群 | 信息安全架构师,安全运维工程师,渗透测试工程师 | 使用场景 | 安全体系建设,漏洞应急响应,基线合规检查 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,得有人搭安全架子,管告警平台,保项目上线不出事。 | ||
| 核心职能 | 搭安全防御体系,管告警平台,定安全检查脚本,处理安全事件,研究漏洞。 | ||
| 工作内容 | 写基线检查脚本,看告警数据,做漏洞分析,写报告,修安全问题,优化运维流程。 | ||
| 协作关系 | 跟开发、运维、测试一起干活;向信息安全部负责人汇报;配合项目组上线前检查;和外部厂商对接工具问题。 | ||
信息安全架构师 1、规划与完善集团安全防御体系化建设,参与公司安全运维流程推进及优化;
2、负责公司信息安全监管平台的规划、搭建及管理,汇总呈现、处理、分析、告警各类安全告警事件;
3、负责项目上线前的安全基线脚本制定及检查,保证项目快速、安全运行;
4、对安全事件进行应急响应,及时解决出现的安全问题;
5、跟进漏洞的研究工作,理解漏洞原理,编制漏洞研究报告和利用工具;
职位需求:
1、本科及以上学历,5年以上安全运维经验;
2、熟悉常见web、app安全漏洞,掌握漏洞原理以及解决方案 具备独立开展渗透工作的能力;
3、掌握主流安全技术及防范手段,具备系统漏洞扫描、安全加固、日志分析等相关经验;
4、熟悉各种ddos攻击原理与防御措施,具有丰富的实战经验;
5、主动性强,逻辑性强,具有良好的沟通、协调、组织能力和文档编写能力; 加分项:
1、熟悉elk、kafka、storm、spark等大数据处理框架,并能分析处理数据
2、熟悉java、python、shell、php等语言 1、规划与完善集团安全防御体系化建设,参与公司安全运维流程推进及优化;
2、熟悉java、python、shell、php等语言









