| 设立背景 | 公司要跟上国内外安全标准变化,得有人专门盯这事。 | ||
|---|---|---|---|
| 核心职能 | 盯标准动向、推标准落地、写标准文档、办相关会议培训。 | ||
| 工作内容 | 查新标、翻英文资料、写建议稿、做宣贯材料、整会议纪要。 | ||
| 协作关系 | 和标准化主管单位常联系,向项目经理汇报,配合技术同事改文档,帮市场部做培训材料。 | ||
岗位要求:
1、学历本科及以上;
2、熟练掌握英语,国家六级及以上水平,听说读写能力强,能够翻译英文资料;
3、熟悉有关信息安全相关知识,具有较强的业务学习能力;
4、参加工作2年或从事标准化工作1年以上;
5、具有国家或行业标准化工作经验优先;
6、具备良好的文字表达能力和沟通协调能力,责任心强,有良好的团队合作精神。
(二)岗位职责:
1、跟踪国内国际信息安全标准化发展趋势,提出信息安全标准化工作建议;
2、开展国际信息安全标准在国内的应用落地实施工作;
3、宣传推广国家(行业)信息安全标准;
4、参与标准化项目,在项目组中负责与标准化项目主管单位沟通、协助项目经理制定项目计划和研究方案;
5、参与项目研究,撰写标准文档及项目方案;
6、根据要求组织与项目有关的各种会议和培训。
| 设立背景 | 公司要搞网络安全产品,得有人做研发和测试,不然客户系统老被黑。 | ||
|---|---|---|---|
| 核心职能 | 做安全产品、搞渗透测试、写攻防工具、出解决方案、应急响应。 | ||
| 工作内容 | 研发加固产品,测客户系统,研究攻击防御技术,写取证工具,设计网络方案。 | ||
| 协作关系 | 跟运维一起处理安全事件,配合销售给客户讲方案,向技术总监汇报,常和测试同事对需求。 | ||
工作职责:
1. 负责研发网络、系统安全评估和安全加固产品;
2. 负责对客户的应用系统进行渗透测试和代码审计;
3. 开发安全攻防产品,对流量攻击、web方向、软件逆向方向和软件安全周期展开研究;
4. 在出现网络攻击或安全事件时,为运维提供紧急响应支撑服务,开发调查取证工具;
5. 针对各类产品网络架构,提供合理的网络安全解决方案。