信息安全规划岗职位描述与岗位职责任职要求
| 适配人群 | 信息安全部门,数据治理团队,合规管理岗 | 使用场景 | 等保合规,金融监管,数据生命周期 |
|---|---|---|---|
| 设立背景 | 公司要过iso27001认证,得有人搭架子、管文件、盯数据安全。业务上线后也得有人天天盯着别出事。 | ||
| 核心职能 | 写安全文件、管数据分级、定安全策略、做风险评估、跟外部审核打交道。 | ||
| 工作内容 | 改制度文档、做数据分类表、写审计报告、开安全会议、填合规表格、跑内外审。 | ||
| 协作关系 | 向it总监汇报。和法务聊合规,和开发谈数据接口,和hr做安全培训,和外部审核老师对接材料。 | ||
职位描述:
工作职责:
1.1、负责信息安全管理体系各级文件的制定、管理和修订工作,建立与实施符合iso27001要求的公司信息安全管理体系,以及后续的日常运营管理,持续改进与提升;
2.2、负责公司数据安全能力的建设,推进公司数据分类与分级的落地,对数据生命周期涉及的各个环节全面进行数据安全的管控;
。
3.3、负责公司信息安全策略、制度、流程、指南的制定、编写、推动、审计和优化,对接公司内、外部的审核要求;
4.4、参与公司风险评估及风险管理,推动风险控制措施落地实施;
5.5、紧跟外部环境要求,不断完善公司信息安全体系、安全保障机制。
任职要求:
1、本科及以上学历,计算机或相关专业;
2、至少3年以上信息安全管理、it服务管理工作经验;
3、精通信息安全管理相关标准与要求,比如iso27001、cisa、cissp、等保、金融行业监管要求等。有成功实施iso27001和通过认证审核的工作经验;
5、熟悉信息安全相关理论知识,熟悉国内外信息安全相关重要法律法规、管理标准和技术标准,持有cissp、cisa、iso27001la等证书者优先考虑;
6、工作积极主动,思维逻辑清晰,书面、语音表达能力强,具有良好的对内对外沟通能力、项目组织协调能力和团队协作精神。
信息安全规划岗职位描述与岗位职责任职要求:工业信息安全
| 适配人群 | 安全标准工程师,工控测试工程师,认证方案设计师 | 使用场景 | 工控系统测评,安全标准制定,漏洞验证测试 |
|---|---|---|---|
| 设立背景 | 工业控制系统老出安全问题,得有人专门盯这事。 | ||
| 核心职能 | 搞行业调研、做产品验证方案、推认证试点、参与标准制定。 | ||
| 工作内容 | 查技术动向、写测试方案、维护检测产品、跑市场推广、对接标准组。 | ||
| 协作关系 | 跟研发同事一起调方案,向技术主管汇报,配合市场部推认证,和标准组线上开会讨论。 | ||
工业信息安全岗位职责
岗位职责:
1、负责工业控制系统信息安全行业调研、需求分析,并跟踪技术发展现状和趋势。
2、开发针对工业控制系统信息安全产品的功能验证方案和性能评估方案。
3、负责检测认证产品的开发与维护,并负责认证试点及市场推广相关工作。
4、与国内外相关标准化工作组对接,参与各级标准的制修订工作。
5、完成领导交办的其它工作。
任职要求:
1、计算机、电子、自动化等相关专业;硕士及以上学历;有工业控制系统信息安全相关工作经验者优先。
2、熟悉工业控制系统信息安全行业;熟悉主流设备、主流协议等,具备一定的研发和测试经验。
3、熟悉工业控制系统信息安全漏洞的测试方法及防护策略的制定方法,并能对该类方法进行评价;
4、了解国内外认证行业现状,对认证行业有深刻的认识,市场敏感度高。
5、具有较强的语言表达和文字表述能力,英语读写佳。
6、具有较强的责任心和团队精神;具有良好的规划能力、组织能力及沟通协调能力;善于开拓,并能承受一定的工作压力。
信息安全规划岗职位描述与岗位职责任职要求:信息安全售前技术
| 适配人群 | 售前工程师,安全服务工程师,解决方案架构师 | 使用场景 | 政府招投标,产品演示测试,客户技术交流 |
|---|---|---|---|
| 设立背景 | 公司接了政府和企业的安全项目,得有人做方案、测试、演示和现场支持。 | ||
| 核心职能 | 帮客户看安全问题,出解决办法,做产品演示,搞定使用中的卡点。 | ||
| 工作内容 | 测产品、做演示、答问题、写方案、跑招投标、做安全评估和加固。 | ||
| 协作关系 | 跟销售一起见客户,听项目经理安排,配合实施同事落地,常和客户it负责人聊需求。 | ||
岗位职责:
1、完成产品的测试、演示;
2、解决用户在产品使用过程中遇到的问题;
3、根据用户需求、结合产品功能提供合适的解决方案。
4、负责客户信息安全服务,分析网络及信息安全现状,对网络及信息安全系统进行安全评估和安全加固,设计安全的整体解决方案;
二 岗位要求:
1、本科及以上学历,信息技术、信息安全、通讯、计算机、电子相关专业,有网络信息安全从业经验者学历可放宽到专科;
2、两年以上相关行业从业经历,有计算机信息系统集成方案制作、讲解工作经验;
3、能够完成市场前期技术交流,具有良好的演讲和沟通能力,能独立撰写方案建议书等;
4、熟悉政府招投标流程,具有现场招投标经验;
5、优先考虑:可独立完成网络系统方案设计、施工,调试并有能力处理硬件及网络方面的疑难问题者;丰富的软件及网络知识,熟悉各种通讯协议者;具有itss服务项目经理证书者。
信息安全规划岗职位描述与岗位职责任职要求:信息安全高级咨询顾问
| 适配人群 | IT服务经理,咨询项目经理,流程体系建设者 | 使用场景 | IT服务转型,金融系统建设,电信流程优化 |
|---|---|---|---|
| 设立背景 | 公司要接it服务咨询项目,得有人懂客户要啥、能带团队干活、还能搞新服务。 | ||
| 核心职能 | 帮客户理清需求、带团队做咨询、写制度文件、研发新服务产品。 | ||
| 工作内容 | 跟客户聊需求、做调研、写方案、编制度、做审核支持、跑内部研发任务。 | ||
| 协作关系 | 跟销售一起报价,带咨询顾问干活,向总监汇报,和研发同事合作,对接客户it负责人。 | ||
职位描述:
岗位职责:
1、售前阶段:与潜在客户交流,准确理解客户需求,帮助客户确定项目范围、咨询方案、估算成本、协助销售报价促成咨询机会。
2、担任咨询项目的项目经理,带领咨询团队开展现状调研、差距评估、管理体系建设、协助试运行、协助客户参与审核等工作;推动客户员工完成项目,实现客户管理者期望,实现管理变革。
3、承担具体的咨询工作,帮助客户完成管理制度设计或优化,编制相关文件和介绍材料;
4、完成公司内部研发项目,设计并研发新的咨询服务。
知识、资质要求:
· 计算机、通信相关专业毕业优先
· 熟悉cmmi/tmmi、itil/itsm、iso20000、iso27001、itil,
· 有itil expert证书,cisa认证、iso20000 主任审核员,iso27001 主任审核员认证者优先
· 有金融、电讯行业客户关系及it服务经验者优先
· 英语水平良好,读写流利,能熟练阅读英文专业文献
经验要求
· 8年以上工作经验,不少于2年it服务管理工作经验,参与过大型信息系统的建设
· 参与本企业it服务管理体系建设和优化的经验,包括流程设计、实施及维护工作
· 具备管理it外包供应商经验
· 具备人员管理经验
能力要求
· 出色的沟通技巧和语言表达能力、文档编写能力
· 团队协作精神和敬业精神
· 能适应压力下工作
能适应出差
信息安全规划岗职位描述与岗位职责任职要求:信息安全项目
| 适配人群 | 信息安全讲师,IT培训师,认证培训专家 | 使用场景 | 客户培训,市场推广,课件开发 |
|---|---|---|---|
| 设立背景 | 公司要推信息安全培训业务,得有人专门讲课带课。 | ||
| 核心职能 | 开发课件、讲课、帮区域做培训计划、配合销售讲产品卖点。 | ||
| 工作内容 | 看公司文化定课件方向,按客户需求上课,讲产品和销售技巧,帮区域经理写培训安排。 | ||
| 协作关系 | 跟区域经理一起定计划,听他们安排上课;跟销售同事配合讲卖点;有时要和产品经理对内容。 | ||
职责描述:
1. 熟悉公司企业文化、品牌文化、产品风格及内涵能够把控培训课件开发的正确方向;
2. 根据市场和客户的培训要求,组织实施或协助区域进行相关培训工作;
3. 根据产品卖点、销售技巧、开始培训受课;
4.协助区域经理制定培训计划,并实施培训推广.
任职要求:
1. it或信息安全,本科及以上学历;
2. 5年以上it或信息安全工作经验;
3. 2年以上培训授课经历或具有比较好的演绎和沟通能力.
信息安全规划岗职位描述与岗位职责任职要求:首席专家(信息安全服务)职位描述与
| 适配人群 | 网络安全顾问,渗透测试工程师,工控安全专家 | 使用场景 | 汽车电子认证,医疗设备检测,智能硬件测评 |
|---|---|---|---|
| 设立背景 | 公司要帮客户做网络安全评估,得有懂行的人来干这事。客户多在汽车、医疗、制造这些行业。 | ||
| 核心职能 | 当安全专家,给客户讲方案,做产品设备的安全检测,写报告。管好整个项目交付。 | ||
| 工作内容 | 开售前研讨会,查标准法规,定检测计划,用工具测iot和硬件,写技术报告,整案例材料。 | ||
| 协作关系 | 跟销售一起见客户,向部门经理汇报,和测试工程师、合规同事配合。有时找外部伙伴帮忙测。 | ||
职位描述:
position summary:
cyber security consultant/assessor at tüv süd within greater china business is expected to have a broad understanding of the cyber security industry and should be able to engage effectively with senior executives providing pragmatic solutions.
responsibilities:
1.act as a cyber security subject matter expert in one or more of the above areas and lend expertise in the form of workshops (for pre-sales support), and own the successful delivery of client engagement within gcn geography;
2.keep abreast on evolving security standards and regulations across tüv süd core business industries (e.g. automotive, manufacturing, railways, medical healthcare);
3.develop security assessing plans (and perform assessing where required) using a combination of commercial, open source tools or industry partners for – products (iot/ smart devices), hardware devices (e.g. tcu), wireless devices;
4.create required security documentation, technical reports on assessing findings, and complete requests in accordance with requirements;
5.independently handle and execute client engagements to the defined requirements in the required timeframe with the highest quality and integrity of work;
6.participate in the creation of engagement assets, white papers, collaterals case studies.
requirements:
1.bachelors or master degree in cyber security related area;
2.recent 5-7 years of experience in cyber security consulting assessing in a top tier professional services firm;
3.breadth of knowledge around (and depth in preferably one or more areas):
•data protection privacy (strong exposure to gdpr. experience around privacy engineering would be an added advantage);
•penetration testing and vulnerability assessments (web applications, products, iot devices, hardware devices e.g. cars and oem, medical equipment, uav);
•industrial control systems (risk based review assessments and technology platforms for security of ot systems);
•infrastructure security: threat detection and mitigation across it ot systems;
•governance risk compliance;
4.security certifications like cism, cissp, cisa preferred;
5.excellent communication skills in both chinese and english;
6.strong self-study ability; teamwork attitude;
7.healthy and fit for frequent business travels in china.
信息安全规划岗职位描述与岗位职责任职要求:信息安全研发
| 适配人群 | 后台研发工程师,Java开发工程师,信息安全工程师 | 使用场景 | 安全产品研发,系统模块开发,应用系统整合 |
|---|---|---|---|
| 设立背景 | 公司要做安全产品,得有人写后台代码。 | ||
| 核心职能 | 写服务器端程序,保模块进度和代码质量,跟产品一起定技术方案。 | ||
| 工作内容 | 开发安全产品服务端功能,盯开发进度,写测试代码,修bug,配服务器环境。 | ||
| 协作关系 | 跟产品经理聊方案,听技术主管安排,和前端、测试同事联调,偶尔找运维帮忙部署。 | ||
岗位职责:
1、负责信息安全产品的服务器端开发工作;
2、负责系统模块的开发进度,保证代码质量;
3、配合产品经理一起研讨技术实现方案,进行应用及系统整合。
任职要求:
1、要求统招本科及以上学历,计算机相关专业;
2、三年以上java后台开发经验,有过互联网产品的研发经验,理解soa,mvc,https,ajax,restful等架构与协议;
3、熟练掌握j2ee开发,精通ssh(spring struts hibernate)或ssm(spring springmvc mybatis)等web开发框架,并有成功项目;
4、熟练掌握jdbs,mysql数据库编程,熟悉内存数据库、nosql数据库;
5、了解node.js/javascript/typescript等服务器端框架开发者优先;
6、熟悉linux,熟练配置维护nginx、tomcat、jetty等应用服务器。
信息安全规划岗职位描述与岗位职责任职要求:信息安全审核
| 适配人群 | CCAA注册审核员,信息安全顾问,体系培训师 | 使用场景 | 体系认证审核,客户现场评估,标准合规培训 |
|---|---|---|---|
| 设立背景 | 公司接了iso27001认证业务,得有人去客户现场查体系,不然活没法干。 | ||
| 核心职能 | 去客户那儿查信息安全体系合不合格,找出毛病,告诉人家怎么改。 | ||
| 工作内容 | 看客户文件、现场查流程、写审核报告、提整改建议、做培训课件。 | ||
| 协作关系 | 听项目经理安排,跟销售一起见客户,和同事组队审核,偶尔帮技术部开研讨会。 | ||
任职资格:
1、 大专以上学历,专业不限;
2、 至少5年以上相关行业工作经验;
3、 具备ccaa相关资格证书;
4、 具备良好的中英文口头及书面表达能力。
信息安全规划岗职位描述与岗位职责任职要求:信息安全技术
| 适配人群 | 信息安全工程师,网络攻防专家,安全运维人员 | 使用场景 | 网络安全防护,系统安全加固,漏洞风险评估 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保网络不瘫痪,数据不被偷。得有人天天盯着安全设备。 | ||
| 核心职能 | 管防火墙、入侵防御这些设备。让电脑、系统、网络不出事。查漏洞,堵风险。 | ||
| 工作内容 | 调负载均衡参数。看防火墙日志。升级入侵防御规则。巡检准入系统。测流量是否异常。 | ||
| 协作关系 | 跟it运维一起修网络故障。向信息部经理汇报。配合开发改代码漏洞。帮行政查员工上网记录。和外包厂商聊设备维保。 | ||
信息安全技术岗位职责
职责描述:
主要负责公司信息安全相关规划、建设和维护,包括链路负载均�、边界防火墙、入侵防御设备、网络准入系统和流量控制系统等日常管理,保障公司终端、系统、网络与信息的安全性、完整性和可用性,消除安全隐患,避免问题发生。
任职要求:
1、25-35岁,计算机、信息安全等相关专业,本科及以上学历;
2、三年以上信息安全方面工作经验;
3、熟悉常见应用层和网络层漏洞及攻击原理,具备漏洞分析能力及产品的整体安全性评估的能力;
4、具有ccnp、mcse、cisp或cissp等证书者优先;
5、责任心强,忠诚度高,有良好的职业道德及团队合作精神。
信息安全规划岗职位描述与岗位职责任职要求:信息安全专家职位描述与
| 适配人群 | 安全架构师,漏洞研究员,渗透测试专家 | 使用场景 | 安全体系建设,风险处置,漏洞挖掘 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人专门管安全这事。 | ||
| 核心职能 | 搭安全制度、盯风险、建防护产品、查漏洞、保数据不丢不被偷。 | ||
| 工作内容 | 写安全规则、天天看监控日志、装防火墙ids、做渗透测试、审系统漏洞、写审计报告。 | ||
| 协作关系 | 跟运维同事一起修漏洞,向cto汇报,配合法务看合规要求,帮开发改代码里的安全隐患。 | ||
职位描述:
岗位职责:
1、负责itdt安全体系建设,包括制度制定、过程监控、安全产品建设、日常审计、风险处置等;
2、前瞻性发现可能存在的风险,提前制定安全策略;
3、推进数据安全体系搭建,保障信息及数据安全;
4、深入研究itdt安全政策法规,避免相关风险。
任职要求:
1、具有8年以上互联网安全从业经历;
2、熟悉互联网信息安全技术、长期接触安全圈、渗透能力强、安全敏锐性高;
3、全面掌握常见的安全漏洞及利用技术;熟悉渗透攻击和安全防护的各类技术和方法;
4、熟悉最新各种知名漏洞的原理,并拥有大量深入跟踪挖掘的经验和思路;
5、曾经独立挖掘/分析出多个大型网站应用的漏洞、服务器应用程序漏洞或操作系统应用程序漏洞,对漏洞挖掘技术有清晰的认知,在个人博客、门户网站、杂志、漏洞平台发布过独立分析的优秀安全文章;
6、熟悉防火墙、ids、ips、漏洞扫描、渗透测试的原理及操作、建议合理的解决方案和紧急预案;
7、熟悉安全领域的相关国内外标准及政策法规、主流技术、行业标准及规范,了解国际与国内隐私监管保护体系、安全监管要求;
熟悉常见企业系统,包括但不限于监控软件、防护设备、路由/交换机、邮件系统、数据管理/存储等;
8、没有黑色产业经历。
信息安全规划岗职位描述与岗位职责任职要求:网络信息安全
| 适配人群 | 信安工程师,安全架构师,渗透测试员,等保合规专员,安全运维主管 | 使用场景 | 安全体系建设,重点事件保障,分公司安全运维,等保整改,安全评估测试 |
|---|---|---|---|
| 设立背景 | 公司要管好网络和数据安全,得有人专门盯这事,不然出事没法兜底。 | ||
| 核心职能 | 把安全规划落下去,建系统、做评估、搞测试、定标准、保重点时段。 | ||
| 工作内容 | 执行集团安全部署,做渗透测试、安全定级、整改加固,写制度流程,搞节日期间保障。 | ||
| 协作关系 | 听集团网络部和信安中心指挥,给分公司提供支持,跟it、运维、法务常碰头,定期交报告。 | ||
网络信息安全管理岗 工作职责
1、负责公司总体安全规划工作的落地执行;
2、负责集团网络部及信安中心关于各类安全工作的部署和落实;
3、负责公司安全系统的规划、设计、需求分析、建设、维护等;
4、负责分公司日常信息安全工作的落实,系统的安全评估和渗透测试、安全定级、整改和加固等;
5、负责分公司安全体系的建立和完善,如安全标准、制度、流程的制订和执行;
6、进行节假日和重点事件的安全重点保障;
7、处理领导交办的其他工作事宜。
任职资格:
【基本条件】
1、遵守国家法律法规,具有良好的思想品质和道德素质;
2、认同公司核心价值观;
3、本人档案中无不良记录;
4、第一学历为全日制大学本科;
5、具备至少两年(含)以上工作经验;
6、英语水平达到国家四级(含)以上或其他同等级别的外语水平以上。
【教育背景】
计算机、通信、信息安全及相关专业,全日制本科及以上学历。
【知识储备】
1、熟悉目前行业内主要的安全防护技术和抗攻击手段;熟悉漏洞扫描、入侵检测、安全评估和其他的安全技术;
2、熟悉口令破解、溢出攻击、网络监听等黑客技术;
3、具有计算机网络知识和硬件知识,掌握tcp/ip及网络设备基本操作,了解windows、unix、linux操作系统;
4、熟悉主要的网络路由协议,了解网络技术现状和发展状况。
【能力要求】
1、具有良好的人际沟通和组织协调能力、良好的逻辑思维和分析判断能力、良好的公文写作能力。
2、具有良好的工作态度、沟通技巧和团队协作精神;
3、可承受较大工作压力;
4、有安全项目经验者优先;
5、有cisp或cissp或相关认证资格优先。
【经验要求】
具备3年以上网络与信息安全工作经验。 工作职责
具备3年以上网络与信息安全工作经验。
信息安全规划岗职位描述与岗位职责任职要求:信息安全助理
| 适配人群 | 信息安全助理,技术文秘,方案支持岗 | 使用场景 | 项目实施,会议纪要,方案输出 |
|---|---|---|---|
| 设立背景 | 公司做信息安全项目,需要有人帮经理记事、写材料、管文件。 | ||
| 核心职能 | 整理会议内容,写商业文档,美化ppt和图片,归档项目文件。 | ||
| 工作内容 | 记会议、写纪要、排版文档、改ppt、修图、收项目资料、交待的杂事。 | ||
| 协作关系 | 听经理安排,跟项目经理对接,配合技术同事提供材料,偶尔和设计沟通图片。 | ||
岗位要求:
1、专科及以上学历;计算机、信息安全类专业优先;
2、熟练运用word、excel、ppt等office工具的使用,擅长文字整理,撰写,排版等工作;
3、熟练运用photoshop等图形绘制工具,具备一定的图片编辑和美工能力;
4、超强的服务意识,优秀的理解能力,有高度的责任心和良好的团队协作精神;
5、了解计算机系统,了解信息安全概念,并愿意投身于信息安全事业中;
6、性格要求沉稳、细心,善于倾听,有同理心,乐观、积极。普通话标准、流利,反应灵敏;
7、热爱工作,敬业、勤恳,乐于思考,具有自我发展的主观愿望和自我学习能力;
8、可适当加班者优先。
信息安全规划岗职位描述与岗位职责任职要求:信息安全架构师/cyber security architect职位描述与
| 适配人群 | 汽车网络安全工程师,智能座舱系统架构师,车载嵌入式安全专家 | 使用场景 | 智能网联汽车,车载系统开发,云端安全架构 |
|---|---|---|---|
| 设立背景 | 车子联网后容易被黑,得有人管云端和车里的安全。公司要造智能车,这块不能空着。 | ||
| 核心职能 | 定安全大方向,审供应商方案,建测试标准,盯技术趋势,搞pki这些关键能力。 | ||
| 工作内容 | 写策略文档,看ecu/tsp方案,评安全厂商方案,做渗透测试流程,查行业新动向,搭ca系统。 | ||
| 协作关系 | 跟ecu工程师、tsp团队、安全厂商天天聊。向技术总监汇报。配合测试组落地验证,拉研发改问题。 | ||
职位描述:
职位描述/jd:
1. involve good methodology and model to define the overall strategies of cyber security both in-vehicle and cloud.
利用成熟的方法论,为云端和终端,制定整体的信息安全策略。
2. lead to review the technical solution for security requirement from tier 1 of ecus andtsp.
评审ecu和tsp供应商技术方案是否满足安全需求。
3. lead to review the security product solution or test solution from professional securitysupplier
评审安全厂商的安全产品方案或测试方案。
4. lead to build, review and perform the process and standards to verify the strength of products. e.g. penetration test.
主导制定、评审以及落实产品健壮性验证的流程和标准,例如,渗透测试.
5. tracking trend and events of automotive security technology, and build own cyber security roadmap
聚焦于汽车安全技术发展的趋势和热点事件,制定自己的信息安全策略。
6. lead to build implement capabilities with key points of cyber security technology, e.g. pki/ca system, secure communication library, etc.
主导建立关键的信息安全技术的开发能力,例如pki/ca, 安全通信等
任职要求/qualifications:
1. bachelor or master degree in computer science or information security.
计算科学或信息安全专业,本科或研究生学历。
2. working experience on automotive no less than 10 years.
汽车行业工作经验不少于10年.
3. great at communication mechanism over can.
精通can通信原理和机制。
4. great at communication protocols over ip network.
精通基于ip网络的通信协议。
5. great at ip firewall system structure and policies in vehicle or cloud.
精通云端或车内ip防火墙体系结构和策略。
6. great at network subsystem on android, linux or qnx.
精通android, linux或qnx的网络子系统的实现机制。
7. familiar with hw and sw structure of ecus in-vehicle.
熟悉车内容ecu的软、硬件结构。
8. familiar with penetration test steps, contents and acceptance.
熟悉渗透测试的步骤,内容和接收。
9. familiar with popular encrypt algorithms and libraries.
熟悉流行的加解密算法和库。
10. familiar with traditional it attack and protection technical knowledge. e.g. man-in-the-middle attack, ddos, etc.
熟悉传统的it攻防,如中间人攻击、分布式服务拒绝攻击等。
11. familiar with security architecture with protection and tracking tools on cloud.
熟悉云端安全架构和防护工具。
12. familiar with pki/ca certificate system.
信息安全规划岗职位描述与岗位职责任职要求:信息安全测评师
| 适配人群 | 等保测评师,渗透测试工程师,安全评估专家 | 使用场景 | 等保测评,安全加固,渗透测试 |
|---|---|---|---|
| 设立背景 | 公司接了等保测评项目,得有人干现场测评和报告。客户要整改建议,也得有人跟。安全服务越来越多,不能只靠外包。 | ||
| 核心职能 | 跑客户现场做等保测评,写报告。帮客户查漏洞、做渗透、扫代码。提整改建议,配合加固。 | ||
| 工作内容 | 跑现场测物理/主机/数据/应用安全。写测评报告。做渗透测试和漏洞扫描。整理问题清单给客户。 | ||
| 协作关系 | 跟项目经理对接任务。向技术主管汇报进度。和开发、运维一起改漏洞。和销售同步客户需求。 | ||
职责描述:
1、等保测评的项目实施及管理包括等保测评的管理测评和技术测评(物理安全测评、主机安全测评、数据安全测评、应用安全测评);
2、等保整改咨询及建设和安全加固项目的实施配合;
3、渗透测试、漏洞扫描和代码审计等安全服务。
任职资格:
1、计算机相关专业大专及以上学历,基础知识扎实;
2、熟悉信息安全风险评估及风险管理的方法论,熟悉信息安全评估工作的实施步骤、流程;
3、有良好的团队协作精神,对信息安全有浓厚的兴趣和较强的独自钻研能力;
4、责任心强、积极主动、有较强的快速学习能力。
5、具有以下任一条件者可优先考虑:i)具有1年以上信息安全评估工作经验;ii)对web安全、移动app安全、信息安全管理任一方面有专长;iii)具有信息安全资质证书(如cissp、cisa、cisp、ccna、等级保护测评师等)
信息安全规划岗职位描述与岗位职责任职要求:信息安全体系
| 适配人群 | 信息安全专员,质量体系工程师,QA管理人员 | 使用场景 | 体系内审,外审迎检,制度整合 |
|---|---|---|---|
| 设立背景 | 公司要过iso27001认证,得有人管安全文件和审核事儿。 | ||
| 核心职能 | 写安全制度、盯审核整改、整质量 安全两个体系、搞安全培训。 | ||
| 工作内容 | 写改iso27001文件,收审核资料,跟内审外审问题,做安全宣传材料。 | ||
| 协作关系 | 和质量管理部一起干活,听质量负责人安排,给各部门发通知、收材料、组织培训。 | ||
岗位职责:
1、 负责公司iso27001信息安全体系文件的编写及管理;
2、 负责公司体系审查中按体系要求提供相关资料,收集并汇总;
3、 负责相关管理体系内审及纠正措施跟踪,外审不合格项纠正跟踪;
4、 融合公司iso9000质量管理体系,和质量管理部共同整合27001-9000一体化管理制度、流程;
5、 公司安全管理宣传及培训,定期更新安全知识及信息;
任职资格:
1、计算机相关专业,本科及以上学历;
2、3年或以上软件行业qa管理经验,质量体系管理经验;
3、熟悉iso27001/9000标准及qa工作流程,熟练使用office办公软件;
4、较强的组织,协调和沟通能力;责任心强,具备团队合作精神;
5、具有质量外审员资格优先考虑













