信息安全研发岗位职责

适配人群后台研发工程师,Java开发工程师,信息安全工程师使用场景安全产品研发,系统模块开发,应用系统整合
设立背景公司要做安全产品,得有人写后台代码。
核心职能写服务器端程序,保模块进度和代码质量,跟产品一起定技术方案。
工作内容开发安全产品服务端功能,盯开发进度,写测试代码,修bug,配服务器环境。
协作关系跟产品经理聊方案,听技术主管安排,和前端、测试同事联调,偶尔找运维帮忙部署。

岗位职责:

1、负责信息安全产品的服务器端开发工作;

2、负责系统模块的开发进度,保证代码质量;

3、配合产品经理一起研讨技术实现方案,进行应用及系统整合。

任职要求:

1、要求统招本科及以上学历,计算机相关专业;

2、三年以上java后台开发经验,有过互联网产品的研发经验,理解soa,mvc,https,ajax,restful等架构与协议;

3、熟练掌握j2ee开发,精通ssh(spring struts hibernate)或ssm(spring springmvc mybatis)等web开发框架,并有成功项目;

4、熟练掌握jdbs,mysql数据库编程,熟悉内存数据库、nosql数据库;

5、了解node.js/javascript/typescript等服务器端框架开发者优先;

6、熟悉linux,熟练配置维护nginx、tomcat、jetty等应用服务器。

信息安全研发岗位职责:信息安全研究员

适配人群标准化工程师,安全研究员,标准联络员使用场景标准实施,标准宣贯,标准研究
设立背景公司要跟上国内外安全标准变化,得有人专门盯这事。
核心职能盯标准动向、推标准落地、写标准文档、办相关会议培训。
工作内容查新标、翻英文资料、写建议稿、做宣贯材料、整会议纪要。
协作关系和标准化主管单位常联系,向项目经理汇报,配合技术同事改文档,帮市场部做培训材料。

岗位要求:

1、学历本科及以上;

2、熟练掌握英语,国家六级及以上水平,听说读写能力强,能够翻译英文资料;

3、熟悉有关信息安全相关知识,具有较强的业务学习能力;

4、参加工作2年或从事标准化工作1年以上;

5、具有国家或行业标准化工作经验优先;

6、具备良好的文字表达能力和沟通协调能力,责任心强,有良好的团队合作精神。

(二)岗位职责:

1、跟踪国内国际信息安全标准化发展趋势,提出信息安全标准化工作建议;

2、开展国际信息安全标准在国内的应用落地实施工作;

3、宣传推广国家(行业)信息安全标准;

4、参与标准化项目,在项目组中负责与标准化项目主管单位沟通、协助项目经理制定项目计划和研究方案;

5、参与项目研究,撰写标准文档及项目方案;

6、根据要求组织与项目有关的各种会议和培训。

信息安全研发岗位职责:信息安全项目

适配人群信息安全讲师,IT培训师,认证培训专家使用场景客户培训,市场推广,课件开发
设立背景公司要推信息安全培训业务,得有人专门讲课带课。
核心职能开发课件、讲课、帮区域做培训计划、配合销售讲产品卖点。
工作内容看公司文化定课件方向,按客户需求上课,讲产品和销售技巧,帮区域经理写培训安排。
协作关系跟区域经理一起定计划,听他们安排上课;跟销售同事配合讲卖点;有时要和产品经理对内容。

职责描述:

1. 熟悉公司企业文化、品牌文化、产品风格及内涵能够把控培训课件开发的正确方向;

2. 根据市场和客户的培训要求,组织实施或协助区域进行相关培训工作;

3. 根据产品卖点、销售技巧、开始培训受课;

4.协助区域经理制定培训计划,并实施培训推广.

任职要求:

1. it或信息安全,本科及以上学历;

2. 5年以上it或信息安全工作经验;

3. 2年以上培训授课经历或具有比较好的演绎和沟通能力.

信息安全研发岗位职责:信息安全审核

适配人群CCAA注册审核员,信息安全顾问,体系培训师使用场景体系认证审核,客户现场评估,标准合规培训
设立背景公司接了iso27001认证业务,得有人去客户现场查体系,不然活没法干。
核心职能去客户那儿查信息安全体系合不合格,找出毛病,告诉人家怎么改。
工作内容看客户文件、现场查流程、写审核报告、提整改建议、做培训课件。
协作关系听项目经理安排,跟销售一起见客户,和同事组队审核,偶尔帮技术部开研讨会。

任职资格:

1、 大专以上学历,专业不限;

2、 至少5年以上相关行业工作经验;

3、 具备ccaa相关资格证书;

4、 具备良好的中英文口头及书面表达能力。

信息安全研发岗位职责:信息安全售前

适配人群信息安全售前工程师,网络安全解决方案专家,企业级安全顾问使用场景客户方案定制,技术方案对接,客户关系维护
设立背景公司要卖安全服务,得有人懂客户又懂技术
核心职能帮客户想清楚要买啥安全服务,把技术讲明白,拉来订单
工作内容聊客户、写方案、改方案、陪技术同事做技术设计、回访老客户
协作关系向销售经理汇报,和产品经理、技术工程师一起干活,常找客户负责人对接

岗位职责:

1. 管理、维护长期客户关系和资源,促成合作的进行;

2.评估客户需求,为客户定制信息安全服务方案;

3. 与技术团队对接,根据客户需求,制订技术方案;

4. 售后客户关系维护、客户满意度维护。

岗位要求:

1. 熟悉网络架构和信息安全体系框架;

2. 具备2年以上的信息安全领域从业经验;

3. 拥有优秀的沟通、展示能力;

4. 计算机技术、信息安全、软件工程或相关领域本科、硕士学位优先。

信息安全研发岗位职责:信息安全攻防

适配人群白帽子工程师,攻防研究员,安全工具开发者使用场景渗透测试,源码审计,应急响应
设立背景公司要防黑客攻击,保护用户数据不被偷走,得有人天天盯着安全问题。
核心职能挖系统漏洞、分析黑客怎么打、自己动手写工具、看代码找毛病、应急救火。
工作内容盯安全新闻、测app和网站、写小工具、审代码、处理报警、回滚被黑的页面。
协作关系跟运维说服务器咋加固,跟开发讲漏洞咋修,向技术总监汇报紧急事件,帮产品过上线前安全检查。

网络信息安全攻防工程师 工作职责

1、 跟踪前沿安全动态,研究前沿安全技术;

2、开展漏洞挖掘与分析、安全研究、工具开发、源码审计等工作;

3、 进行安全攻击行为的分析及跟踪等安全保障工作;

4、 日常信息安全事件处理及安全事件应急响应。

任职资格:

1、计算机或信息安全相关专业本科以上学历,一年以上网络与信息安全相关工作经验。

2、精通app和web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见owasp漏洞;

3、至少熟悉一种编程或脚本语言,如c、c 、java、python、perl等,具有安全工具开发能力;

4、对网络信息安全有浓厚兴趣,能承担较大压力,执行力强、学习能力强;

5、在白帽子众测安全平台提交过漏洞的优先或者有app逆向能力的优先。 本科需为211学历 工作职责

5、在白帽子众测安全平台提交过漏洞的优先或者有app逆向能力的优先。

信息安全研发岗位职责:信息安全技术

适配人群安全工程师,渗透测试员,日志分析师使用场景安全审计,系统上线,漏洞预警
设立背景公司要防黑客攻击,保护客户数据不被偷。得有人天天盯着系统有没有异常。
核心职能盯日志找问题,扫漏洞防入侵,建安全系统,写方案堵风险点。
工作内容搭siem系统、做漏扫渗透、查基线、写预警通告、审安全方案。
协作关系跟运维一起配防火墙,跟开发聊上线前测试,向安全主管汇报,配合业务部门处理告警。

信息安全技术职位要求

1. 3-5年左右信息安全技术工作经验,本科及以上学历,英语四级以上;

2. 精通网络和系统基础知识、tcp/ip原理;

3. 精通python、shell等至少一种脚本;

4. 熟悉c/c 、python、java等至少一门编程语言;

5. 熟悉splunk、elk相关开发语言;

6. 熟悉主流安全设备和安全系统的日志分析;

7. 熟练掌握owasp top10测试方法;

8. 熟悉常见病毒、木马的特征以及攻击方式;

9. 熟悉nginx、tomact、iis等中间件配置,及防火墙、waf主流产品安全配置;

10. 精通windows、linux操作系统和主流数据库mysql、sqlserver安全加固;

11. 具有cissp、cisp、cisp-pte、cwasp、rhce、rhct等信息安全从业人员资格证书者优先;

12. 有原创漏洞证书、或参加过ctf比赛、或在各类src平台提交漏洞者优先。

信息安全技术岗位职责

1. 负责日志分析(siem)系统建设开发和安全分析;

2. 负责信息安全系统(siem、漏扫等系统)建设和日常审计;

3. 负责组织定期漏洞扫描、渗透测试、基线核查;

4. 负责组织新上线系统漏洞扫描、渗透测试、基线核查;

5. 负责组织实施信息安全技术项目;

6. 负责根据需求参与安全技术需求和方案评审,规划设计安全技术方案;

7. 负责信息系统重大漏洞和威胁预警通告,协助相关部门评估。

信息安全研发岗位职责:网络信息安全

适配人群信安工程师,安全架构师,渗透测试员,等保合规专员,安全运维主管使用场景安全体系建设,重点事件保障,分公司安全运维,等保整改,安全评估测试
设立背景公司要管好网络和数据安全,得有人专门盯这事,不然出事没法兜底。
核心职能把安全规划落下去,建系统、做评估、搞测试、定标准、保重点时段。
工作内容执行集团安全部署,做渗透测试、安全定级、整改加固,写制度流程,搞节日期间保障。
协作关系听集团网络部和信安中心指挥,给分公司提供支持,跟it、运维、法务常碰头,定期交报告。

网络信息安全管理岗 工作职责

1、负责公司总体安全规划工作的落地执行;

2、负责集团网络部及信安中心关于各类安全工作的部署和落实;

3、负责公司安全系统的规划、设计、需求分析、建设、维护等;

4、负责分公司日常信息安全工作的落实,系统的安全评估和渗透测试、安全定级、整改和加固等;

5、负责分公司安全体系的建立和完善,如安全标准、制度、流程的制订和执行;

6、进行节假日和重点事件的安全重点保障;

7、处理领导交办的其他工作事宜。

任职资格:

【基本条件】

1、遵守国家法律法规,具有良好的思想品质和道德素质;

2、认同公司核心价值观;

3、本人档案中无不良记录;

4、第一学历为全日制大学本科;

5、具备至少两年(含)以上工作经验;

6、英语水平达到国家四级(含)以上或其他同等级别的外语水平以上。

【教育背景】

计算机、通信、信息安全及相关专业,全日制本科及以上学历。

【知识储备】

1、熟悉目前行业内主要的安全防护技术和抗攻击手段;熟悉漏洞扫描、入侵检测、安全评估和其他的安全技术;

2、熟悉口令破解、溢出攻击、网络监听等黑客技术;

3、具有计算机网络知识和硬件知识,掌握tcp/ip及网络设备基本操作,了解windows、unix、linux操作系统;

4、熟悉主要的网络路由协议,了解网络技术现状和发展状况。

【能力要求】

1、具有良好的人际沟通和组织协调能力、良好的逻辑思维和分析判断能力、良好的公文写作能力。

2、具有良好的工作态度、沟通技巧和团队协作精神;

3、可承受较大工作压力;

4、有安全项目经验者优先;

5、有cisp或cissp或相关认证资格优先。

【经验要求】

具备3年以上网络与信息安全工作经验。 工作职责

具备3年以上网络与信息安全工作经验。

信息安全研发岗位职责:信息安全专家职位描述与

适配人群安全架构师,漏洞研究员,渗透测试专家使用场景安全体系建设,风险处置,漏洞挖掘
设立背景公司要防黑客攻击和数据泄露,得有人专门管安全这事。
核心职能搭安全制度、盯风险、建防护产品、查漏洞、保数据不丢不被偷。
工作内容写安全规则、天天看监控日志、装防火墙ids、做渗透测试、审系统漏洞、写审计报告。
协作关系跟运维同事一起修漏洞,向cto汇报,配合法务看合规要求,帮开发改代码里的安全隐患。

职位描述:

岗位职责:

1、负责itdt安全体系建设,包括制度制定、过程监控、安全产品建设、日常审计、风险处置等;

2、前瞻性发现可能存在的风险,提前制定安全策略;

3、推进数据安全体系搭建,保障信息及数据安全;

4、深入研究itdt安全政策法规,避免相关风险。

任职要求:

1、具有8年以上互联网安全从业经历;

2、熟悉互联网信息安全技术、长期接触安全圈、渗透能力强、安全敏锐性高;

3、全面掌握常见的安全漏洞及利用技术;熟悉渗透攻击和安全防护的各类技术和方法;

4、熟悉最新各种知名漏洞的原理,并拥有大量深入跟踪挖掘的经验和思路;

5、曾经独立挖掘/分析出多个大型网站应用的漏洞、服务器应用程序漏洞或操作系统应用程序漏洞,对漏洞挖掘技术有清晰的认知,在个人博客、门户网站、杂志、漏洞平台发布过独立分析的优秀安全文章;

6、熟悉防火墙、ids、ips、漏洞扫描、渗透测试的原理及操作、建议合理的解决方案和紧急预案;

7、熟悉安全领域的相关国内外标准及政策法规、主流技术、行业标准及规范,了解国际与国内隐私监管保护体系、安全监管要求;

熟悉常见企业系统,包括但不限于监控软件、防护设备、路由/交换机、邮件系统、数据管理/存储等;

8、没有黑色产业经历。

信息安全研发岗位职责:信息安全技术

适配人群安全技术总监,信息安全负责人,安全架构师使用场景系统安全管控,信息安全审计,安全产品研发
设立背景公司it系统越来越多,老出安全问题,得有人专门管这事。
核心职能定安全策略、搭安全架构、管审计、做制度、带团队、搞研发。
工作内容写策略文档、建安全框架、推策略落地、查系统漏洞、审安全流程、管研发进度。
协作关系向cto汇报,和it运维、开发、法务、hr一起干活,找安全厂商买工具聊方案。

任职资格:

目标企业:bat、华为、360或其安全厂商

1、计算机等相关相近专业,10年以上工作经验,连续5年以上目标企业连续工作经验。

2、大型信息安全系统实施经验,并具备带领团队进行研发的工作能力。

1、负责 所有it系统的安全管控策略的制定;

信息安全研发岗位职责:信息安全监控

适配人群安全工程师,渗透测试员,安全审计员使用场景安全事件处置,漏洞整改闭环,日志审计分析
设立背景公司要防黑客攻击,得有人盯系统、抓漏洞、救火
核心职能盯监控、处理报警、应急救火、验漏洞、写报告、改流程
工作内容看告警、查日志、复现漏洞、提整改、写审计报告、跑脚本
协作关系跟运维一起查日志,向安全主管汇报,配合开发改漏洞,和it共享信息

职责描述:

• 负责日常信息安全事件处理

• 负责公司突发安全事件的应急响应调度和处理

• 负责应用系统漏洞验证、提交整改建议并验证整改结果

• 负责信息安全监控审计,包括审计发现,核实,处理和出具审计报告

• 改进现有安全事件处理流程,优化公司安全事件管理规范

任职要求:

• 本科及以上学历,对信息安全攻防技术有浓厚的兴趣,年龄35岁以下

• 熟悉常见的web 漏洞、系统漏洞以及原理

• 熟悉常见安全攻防技术,熟悉渗透测试,能够较熟练使用相关工具

• 熟悉主流操作系统、网络产品、应用系统日志收集和分析

• 有一定编程能力,至少掌握一门程序语言(java/shell/python/php/perl等);

• 具有较强的表达能力,能主动沟通、并进行团队协作

• 工作主动性强,自学能力强,能承受一定的工作压力

• 有信息安全事件调查或应急经验者优先

• 有splunk/elk等系统应用实践者优先

• 有cissp/cisp/cwasp相关认证者优先

• 如果以上都不具备,但您是狂热的网络安全爱好者并敢于挑战自己,我们一样欢迎!

信息安全研发岗位职责:信息安全架构师

适配人群信息安全架构师,安全技术专家,研发安全负责人使用场景产品研发,系统开发,技术规划
设立背景公司做无人机和智能硬件,系统越来越多,怕被黑怕泄密,得有人专门管安全设计。
核心职能定安全方案、推技术标准、攻技术难点、参与架构设计、带团队学安全。
工作内容写方案文档、开评审会、改代码漏洞、定加密规则、培训新人、查系统风险。
协作关系跟产品经理聊需求,跟开发工程师一起改代码,向cto汇报,配合运维和法务做合规检查。

职责描述:

1. 负责应用系统/产品研发的信息安全方案制定和落地;

2. 制定和推行相应领域的安全技术标准;

3. 负责技术难点的攻关;

4. 参与部门技术路线和架构的规划和设计;

5.负责团队成员的管理和能力提升。

任职要求:

1. 本科及以上学历,3年以上相关实践经验;

2. 精通应用系统/产品研发领域的信息安全技术,具备良好的动手能力;

3. 全面掌握企业信息安全领域的各项知识,有自己的规划思路和建设、运维策略;

4. 具备良好的组织和推动能力,积极主动、乐于承担有挑战的工作;

5. 优秀的安全人员职业素养。

信息安全研发岗位职责:信息安全架构

适配人群信息安全架构师,安全运维工程师,渗透测试工程师使用场景安全体系建设,漏洞应急响应,基线合规检查
设立背景公司要防黑客攻击,得有人搭安全架子,管告警平台,保项目上线不出事。
核心职能搭安全防御体系,管告警平台,定安全检查脚本,处理安全事件,研究漏洞。
工作内容写基线检查脚本,看告警数据,做漏洞分析,写报告,修安全问题,优化运维流程。
协作关系跟开发、运维、测试一起干活;向信息安全部负责人汇报;配合项目组上线前检查;和外部厂商对接工具问题。

信息安全架构师 1、规划与完善集团安全防御体系化建设,参与公司安全运维流程推进及优化;

2、负责公司信息安全监管平台的规划、搭建及管理,汇总呈现、处理、分析、告警各类安全告警事件;

3、负责项目上线前的安全基线脚本制定及检查,保证项目快速、安全运行;

4、对安全事件进行应急响应,及时解决出现的安全问题;

5、跟进漏洞的研究工作,理解漏洞原理,编制漏洞研究报告和利用工具;

职位需求:

1、本科及以上学历,5年以上安全运维经验;

2、熟悉常见web、app安全漏洞,掌握漏洞原理以及解决方案 具备独立开展渗透工作的能力;

3、掌握主流安全技术及防范手段,具备系统漏洞扫描、安全加固、日志分析等相关经验;

4、熟悉各种ddos攻击原理与防御措施,具有丰富的实战经验;

5、主动性强,逻辑性强,具有良好的沟通、协调、组织能力和文档编写能力; 加分项:

1、熟悉elk、kafka、storm、spark等大数据处理框架,并能分析处理数据

2、熟悉java、python、shell、php等语言 1、规划与完善集团安全防御体系化建设,参与公司安全运维流程推进及优化;

2、熟悉java、python、shell、php等语言

信息安全研发岗位职责:信息安全高级咨询顾问

适配人群IT服务经理,咨询项目经理,流程体系建设者使用场景IT服务转型,金融系统建设,电信流程优化
设立背景公司要接it服务咨询项目,得有人懂客户要啥、能带团队干活、还能搞新服务。
核心职能帮客户理清需求、带团队做咨询、写制度文件、研发新服务产品。
工作内容跟客户聊需求、做调研、写方案、编制度、做审核支持、跑内部研发任务。
协作关系跟销售一起报价,带咨询顾问干活,向总监汇报,和研发同事合作,对接客户it负责人。

职位描述:

岗位职责:

1、售前阶段:与潜在客户交流,准确理解客户需求,帮助客户确定项目范围、咨询方案、估算成本、协助销售报价促成咨询机会。

2、担任咨询项目的项目经理,带领咨询团队开展现状调研、差距评估、管理体系建设、协助试运行、协助客户参与审核等工作;推动客户员工完成项目,实现客户管理者期望,实现管理变革。

3、承担具体的咨询工作,帮助客户完成管理制度设计或优化,编制相关文件和介绍材料;

4、完成公司内部研发项目,设计并研发新的咨询服务。

知识、资质要求:

· 计算机、通信相关专业毕业优先

· 熟悉cmmi/tmmi、itil/itsm、iso20000、iso27001、itil,

· 有itil expert证书,cisa认证、iso20000 主任审核员,iso27001 主任审核员认证者优先

· 有金融、电讯行业客户关系及it服务经验者优先

· 英语水平良好,读写流利,能熟练阅读英文专业文献

经验要求

· 8年以上工作经验,不少于2年it服务管理工作经验,参与过大型信息系统的建设

· 参与本企业it服务管理体系建设和优化的经验,包括流程设计、实施及维护工作

· 具备管理it外包供应商经验

· 具备人员管理经验

能力要求

· 出色的沟通技巧和语言表达能力、文档编写能力

· 团队协作精神和敬业精神

· 能适应压力下工作

能适应出差

信息安全研发岗位职责:信息安全顾问

适配人群安全架构师,云安全工程师,等保测评师使用场景云平台运维,安全体系规划,等保合规建设
设立背景集团要建安全防线,云平台得管好,业务发展快,安全得跟上。
核心职能搞安全方案,做云平台安全标准,推安全项目落地,盯整改进度。
工作内容研究新技术,写材料,做风险评估,定策略,搞等保,做安全集成。
协作关系和监管单位、安全厂商、战略伙伴打交道。向技术总监汇报。配合开发、运维、法务一起干活。

信息安全顾问 职位要求

1、前沿安全技术的跟踪和深入研究,能灵活运用信息安全专业技术与信息安全管理体系的相关方法提供定制化的信息安全解决方案;

2、具备一定知识广度,能针对安全功能、行业场景、业务需求等多种视角输出总体安全解决方案;

3、跟进业务发展,在集团安全前沿领域进行布局,通过项目主导进行选型、落地和实施;

4、能够与业界战略同盟、监管部门、信息安全服务厂商紧密合作,共同打造集团信息安全防线;

5、制定云平台安全运营标准和规范, 规划云平台系统安全持续改进计划,跟踪安全改进工作进展情况,督促内部整改

6、上级交办的其他工作。

任职资格:

专业技能要求:

1、具有非常强的学习能力,较好的分析问题解决问题的能力、归纳总结和文档能力,能够从行业发展趋势等角度,分析安全需求,准备技术交流材料;

2、熟悉常见的网络攻击技术、入侵检测思路、防御加固方案,熟悉常见的网络访问控制手段和方案

3、了解国内外信息安全产品、技术、政策与标准,具有风险评估、安全策略设计、等级保护、安全管理体系、安全体系规划、安全集成等实施经验和项目管理经验;

4、熟悉 linux 系统攻防,了解常见容器技术、沙箱技术原理以及安全攻防、 流行的虚拟化技术、分布式计算、中间件、 sdn 等技术原理、安全风险及加固方案。

5、对业界安全标准有一定的了解。

业务知识要求:

1、具有安全行业、互联网行业或者金融行业工作经历者优先

2、具有世界500强或者国际知名咨询公司经验者优先。

其他 :

1、有较强的沟通能力和组织协调能力;

2、表达能力强,善于发现、分析和解决问题;

3、有较强的时间管理和项目管理经验;

4、有较好的英文读、写能力。

5、具备ccsk、cissp等证书优先。

信息安全研发岗位职责(优选15篇)

信息安全研发岗位职责适配人群后台研发工程师,Java开发工程师,信息安全工程师使用场景安全产品研发,系统模块开发,应用系统整合设立背景公司要做安全产品,得有人写后台代码。核心
推荐度:
点击下载文档文档为doc格式