| 设立背景 | 国家有安全法规要求,公司得有人管安全这事,不然出事没法交代。 | ||
|---|---|---|---|
| 核心职能 | 管全公司安全制度、查隐患、做预案、搞培训、处理事故、盯现场安全。 | ||
| 工作内容 | 写安全规章、编操作规程、组织检查、办安全活动、填事故报告、盯整改落实。 | ||
| 协作关系 | 向总经理汇报,和项目部、工程部、人事部、财务部一起干活,配合政府检查,常跟施工队打交道。 | ||
公司安全总监岗位职责
第一条 依据国家颁布的有关法律、法规及技术标准,协助公司领导,建立并逐步完善以安全生产责任制为中心的公司职业安全卫生管理规章制度,并对有关规章制度的执行落实予监督检查。
第二条 编制公司安全管理工作规划,开展安全评价,策动公司安全文化的推行,主持本公司安全生产宣传教育活动,主持编制公司各生产岗位的安全技术操作规程。
第三条 主持编制安全生产应急预案。
第四条 熟悉掌握本公司安全生产现状。了解公司生产工艺、设备状况及各种不安全不卫生因素,定期组织安全检查,及时发现事故隐患,尤其对公司安全生产的薄弱环节及重大危险源点的变化情况进行监控,随时向公司领导提出事故隐患情况及整改建议。
第五条 公司发生伤亡事故,须积极组织抢救伤员,并根据国家规定进行事故调查处理、统计和报告,同时总结事故教训,落实防范措施。
| 设立背景 | 电力行业网络安全越来越重要,得有人专门管这事。 | ||
|---|---|---|---|
| 核心职能 | 建安全体系,做防护方案,带团队搞新技术研究,帮部门解决安全问题。 | ||
| 工作内容 | 搭数据安全和应用安全框架,写保障方案,查漏洞,写报告,开安全会。 | ||
| 协作关系 | 跟it运维、开发团队、安全部门同事一起干活,向技术总监汇报,偶尔对接电网公司的人。 | ||
职位描述:
职责:
1、负责针对电力行业网络安全(包括数据安全、应用安全、网络基础设施安全等)管理体系和技术体系的建设。
2、重大活动保障项目的防护方案规划与落地。
3、带领团队进行安全领域前沿技术的研究,推动新兴技术的落地。
4、支持部门的日常安全工作、提供安全指导和建议。
要求:
1、5年以上安全技术相关工作经验,能力突出者不受此限制.
2、熟悉tcp/ip、dns等常见网络协议,熟悉一种脚本语言,至少在渗透测试,漏洞挖掘,代码审计其中一方面能力突出。
3、具备良好的项目推动与落地能力;问题分析与解决能力;团队沟通与协作能力。
4、具备构建甲方安全安全体系能力,熟悉政府、大型国企的安全体系建设,有实际的工作经验。
| 设立背景 | 公司要搞网页应用服务,得有人写代码、做开发、优化网站。 | ||
|---|---|---|---|
| 核心职能 | 写网页代码、做模块开发、支持设计同事、优化网站功能。 | ||
| 工作内容 | 写javascript、php这些代码,调数据库,改css,配合做页面,修bug。 | ||
| 协作关系 | 和平面设计工程师一起干活,听技术主管安排,跟产品提需求的人对接,有时帮测试看问题。 | ||
互联网软件开发工程师职位要求
1.深入理解面向对象的程序设计思想
2.了解网站整体构架设计和网站项目开发的流程;熟悉javascript、aja*、*ml、css及php等web开发技术
3.熟悉mysql/sql server或oracle数据库;熟悉linu*环境开发经验,具备linu*系统常识;熟悉代码编写规范
4.具有较强的逻辑思维能力、独立工作能力和良好团队精神,能很快适应新的环境,自学能力强
1.独立开发网页应用服务, 参与网页开发工作, 优化网站
2.根据需求,完成模块分析、设计、开发任务
3.为平面设计工程师提供技术支持
| 设立背景 | 公司要管好电脑和数据,防止被黑被偷,得有人专门盯这事。 | ||
|---|---|---|---|
| 核心职能 | 管公司信息安不安全,建制度、查漏洞、防事故、做培训。 | ||
| 工作内容 | 做风险评估、日常检查、流程优化、体系审核、漏洞分析、组织培训。 | ||
| 协作关系 | 跟it部门、各部门负责人打交道,向cto或行政总监汇报,一起改流程、填漏洞、推培训。 | ||
信息安全主管岗位职责
工作职责:
1. 协助管理单位信息安全事宜,建立符合公司信息安全管理体系,并实施该体系 。
2. 解析公司的信息安全缺失及落实进行部署,确保符合公司信息安全要求 。
3. 负责公司信息安全风险评估、预防和改善规划 。
4. 对日常的信息安全检查和执行,并负责进行优化和升级相关流程制定 。
5. 负责对信息安全管理体系进行定期审核,并督促相关职能部门履行其管理职责。
6. 预防重大信息安全事件发生,并及时分析安全性漏洞,优化信息安全管理体系 。
7. 负责公司内部的相关信息安全培训。
任职资格:
1. 本科或硕士(it或信息安全相关科系)
2. 具备5年以上信息安全领域内带领团队的专案规划与管理经验,熟悉相关安全标准和规范,各项信息安全管理与技术机制规划能力。
3. 熟悉信息安全产品和相关技术,例如防火墙/入侵侦测/端点防护/弱点扫描/照相手机防护等。
| 设立背景 | 因为公司要管好互联网系统的安全,得有人在开发前中后都盯着安全问题。 | ||
|---|---|---|---|
| 核心职能 | 帮开发团队把关安全,教他们怎么防漏洞,定安全标准和做法。 | ||
| 工作内容 | 跟开发一起开会评审设计,写安全文档,做安全测试,改漏洞,培训同事。 | ||
| 协作关系 | 天天跟开发工程师、项目经理打交道,向安全主管汇报,有时找其他安全顾问帮忙。 | ||
应用安全顾问岗位职责
安全顾问-应用安全方向 具体职责:
在架构、设计和评审阶段与开发团队紧密合作。
向开发团队提供专业的安全指导和见解。具体的安全控制领域会涉及但不限于,安全的数据库访问,验证方式,会话管理,加密技术,权限设计与访问控制,安全测试,错误处理和日志,输入验证,安全存储设计。
根据应用系统生命周期安全管理要求,对所服务团队互联网系统进行安全风险评估,提出安全需求,并评估安全要求不能达到时的风险,向项目建议控制措施。
| 设立背景 | 公司做物联网系统开发,得有人干设计编码测试写文档这些活。 | ||
|---|---|---|---|
| 核心职能 | 写代码、做测试、出文档、搞培训。重点是把物联网应用层做出来。 | ||
| 工作内容 | 画设计图、写java或c 代码、测模块、写用户手册和培训材料、给客户讲课。 | ||
| 协作关系 | 跟产品经理聊需求,和测试同事一起跑用例,向技术组长汇报,配合前端和数据库同事联调。 | ||
职责描述:
岗位职责:
1、负责协助系统设计和软件架构设计,参与业务相关需求及分析,参与制定最终设计方案;
2、独立承担或统筹物联网应用层软件模块的设计与编码;
3、对成品软件进行软件单元测试、模块软件集成与测试;
4、负责制定项目文档,包括用户手册、维护手册、培训文档维护、编写,完成用户培训工作。
| 设立背景 | 公司要管好网络和数据安全,得有人专门盯这事,不然出事没法兜底。 | ||
|---|---|---|---|
| 核心职能 | 把安全规划落下去,建系统、做评估、搞测试、定标准、保重点时段。 | ||
| 工作内容 | 执行集团安全部署,做渗透测试、安全定级、整改加固,写制度流程,搞节日期间保障。 | ||
| 协作关系 | 听集团网络部和信安中心指挥,给分公司提供支持,跟it、运维、法务常碰头,定期交报告。 | ||
网络信息安全管理岗 工作职责
1、负责公司总体安全规划工作的落地执行;
2、负责集团网络部及信安中心关于各类安全工作的部署和落实;
3、负责公司安全系统的规划、设计、需求分析、建设、维护等;
4、负责分公司日常信息安全工作的落实,系统的安全评估和渗透测试、安全定级、整改和加固等;
5、负责分公司安全体系的建立和完善,如安全标准、制度、流程的制订和执行;
6、进行节假日和重点事件的安全重点保障;
7、处理领导交办的其他工作事宜。
任职资格:
【基本条件】
1、遵守国家法律法规,具有良好的思想品质和道德素质;
2、认同公司核心价值观;
3、本人档案中无不良记录;
4、第一学历为全日制大学本科;
5、具备至少两年(含)以上工作经验;
6、英语水平达到国家四级(含)以上或其他同等级别的外语水平以上。
| 设立背景 | 临床试验中不良事件数据要有人管,不然报告乱七八糟,影响安全评估。 | ||
|---|---|---|---|
| 核心职能 | 专管不良事件数据,从审核、评价到跟踪、写报告,全程盯住不放。 | ||
| 工作内容 | 看不良事件名字对不对、严不严重、啥时候发生的、持续多久;按标准走流程;写发展经过;跟后续变化;做安全性报告。 | ||
| 协作关系 | 和研究者、其他数据采集人、一致性核查人天天联系;向项目经理或安全主管汇报;配合监查员查数据。 | ||
安全数据管理员岗位职责
职责描述:
1.对研究者报告的不良事件进行分析和处理
2.对不良事件的名称,正确性,严重程度,发生情况,持续时间等相关信息进行审核,评价
3.审核不良事件的标准并根据对应的流程进行处理
4.撰写并编辑不良事件的发展经过
5.对于不良事件的后续发展进行跟踪
6.负责其他安全数据采集人或安全数据一致性核查人的沟通与联系
7.负责根据地方要求产生安全性数据报告
任职要求:
1.医学,药学,生物学等相关背景,本科及以上学历
2.有临床试验经验或者经过临床试验全过程培训,熟悉gcp优先
3.英语读写流利
| 设立背景 | 公司要防黑客攻击,保护用户数据不被偷走,得有人搭安全防护架子。 | ||
|---|---|---|---|
| 核心职能 | 设计整个公司的安全防护方案,选合适的安全设备,定技术标准。 | ||
| 工作内容 | 配防火墙、ids、waf这些设备,做系统和数据库的安全加固,写安全报告。 | ||
| 协作关系 | 跟运维工程师一起调设备,向cto汇报,配合开发团队改代码漏洞,帮安全运营同事分析告警。 | ||
| 设立背景 | 公司要搞云安全产品,得有人做技术方案和开发。 | ||
|---|---|---|---|
| 核心职能 | 做云网络和安全的技术设计,写代码,把功能做出来上线。 | ||
| 工作内容 | 写设计文档,写代码,做测试,上线模块,维护文档。 | ||
| 协作关系 | 跟产品经理聊需求,跟测试同事一起测,向研发组长汇报,和运维配合上线。 | ||
网络安全研发岗位职责
职责描述:
1. 进行云网络及安全技术方案设计及产品研发;
2. 按计划完成功能模块的功能设计、代码实现、测试及上线;
设计文档的编写与维护。
任职要求:
1. 硕士及以上学历,计算机科学与技术、软件工程、网络空间安全等相关专业;
2. 精通python或java编程,熟悉网络编程;
3. 具有linux环境下系统开发经验,熟悉unix/linux操作系统原理及tcp/ip协议栈;
4. 了解软件定义云网络、nfv、openflow协议和网络虚拟化技术
5. 了解云网络技术相关开源方案,如openstack,有相关开发及工作经验者优先;
6. 工作责任心强,技术热情,有较强的分析能力和解决问题能力;
7. 有良好的口头和书面表达能力、良好的沟通能力和团队合作能力;
能承受较大工作压力,按时完成开发和上线任务。
| 设立背景 | 公司做网络安全项目需要有人跑现场、做方案、盯施工。客户买了设备得有人装好、调通、修故障。 | ||
|---|---|---|---|
| 核心职能 | 跑客户现场干活。做勘测、写方案、装设备、处理故障、写报告。让项目能落地,产品能用起来。 | ||
| 工作内容 | 去现场看环境、画施工图、装软件、测试网络、写运维日报、接故障电话、远程或上门修问题。 | ||
| 协作关系 | 和销售一起见客户,跟项目经理对进度,找研发问技术问题,向主管汇报项目卡点,帮售后同事查故障原因。 | ||
岗位职责:
1. 负责网络安全项目的现场勘测、方案设计,制定实施计划;
2. 负责项目工程实施,协调项目施工、督导、软件部署、项目验收;
3. 负责项目运维工作,编制日常运维报告,负责公司产品故障处理;
4. 协助销售完成客户技术交流、培训、招投标等工作,维护本地客户关系;
任职要求:
1. 本科及以上学历,通信类、计算机类等相关专业;2年以上相关工作经验;
2. 精通linux/unix类操作系统及常用指令和服务;
3. 熟悉ip网络协议,熟悉交换机、路由器等网络设备,具备丰富的故障排查经验;
4. 执行力强,积极主动,具备良好的问题分析和处理能力;
5. 沟通能力强,有较强的表达能力、文档的编写能力;
6. 有dpi、网络安全行业工作经验者优先考虑。
| 设立背景 | 公司接了客户安全咨询项目,得有人专门做这块儿。客户要方案、要实施、要培训,光靠销售搞不定。 | ||
|---|---|---|---|
| 核心职能 | 帮客户解决安全问题,写方案、做实施、搞培训。研究新安全点子,变成能落地的解法。 | ||
| 工作内容 | 跟客户聊需求,写咨询方案,跑项目实施,交项目成果,内部外部都讲课。 | ||
| 协作关系 | 跟销售一起见客户,向技术总监汇报,和研发同事对方案,给市场部提供培训支持,配合交付团队做收尾。 | ||
岗位职责:
1.应对客户需求,向用户提供信息安全咨询等服务,包括售前阶段与客户交流、编写咨询方案、提供咨询实施工作、交付咨询项目;
2.承担公司信息安全研究任务,针对信息安全重点领域制定解决方案;
3.应对培训需求提供面向公司内部及外部的信息安全培训。
任职要求:
1.大专及以上学历,5年以上信息安全行业工作经验;
2.具有中大型组织信息安全规划、信息安全管理体系、等级保护等相关项目实施经验;
3.熟悉信息安全技术原理及应用;
4.熟悉信息安全法律法规和标准(如网络安全法、等级保护、信息安全管理体系要求等);
5.具备较好的执行能力、沟通能力、文档撰写能力、团队协作能力及快速学习能力。
| 设立背景 | 公司要守住网络和数据安全底线,得有人天天盯着平台、查漏洞、盯报警。 | ||
|---|---|---|---|
| 核心职能 | 管好安全平台,查风险、挖隐患、修漏洞、看日志、处置报警。 | ||
| 工作内容 | 建平台、运平台、做安全检查、写评估报告、分析日志、处理告警。 | ||
| 协作关系 | 跟开发组一起加固系统,向it主管汇报,配合运维同事查设备,和法务同步合规要求。 | ||
网络信息安全运维工程师 工作职责
1、参与网络信息安全管控平台的规划和建设;
2、负责安全管控平台的运营运维,保障;
3、参与保障网络、数据、系统安全、协助安全加固,策略检查,信息安全风险评估,安全隐患的挖掘、追踪、验证、修复;
4、 安全日志分析及威胁报警处置。
任职资格:
1、计算机或信息安全相关专业本科以上学历,一年以上网络与信息安全相关工作经验。
2、熟悉各领域的安全技术,包括:web安全、系统网络安全、大数据平台安全、网络安全域的划分等,熟悉安全漏洞扫描等常用安全设备;
3、掌握主流操作系统、数据库、网络设备的配置及使用;
4、掌握一种或多种编程或脚本语言,如python、perl等;
5、具备良好的沟通能力和团队协作能力,文档撰写能力强,有较强的责任心、事业心、抗压能力。
| 设立背景 | 公司要做云计算服务,得有人搞研发和维护模块,还要研究新技术。 | ||
|---|---|---|---|
| 核心职能 | 写代码做模块,修bug保运行,盯前沿技术试落地。 | ||
| 工作内容 | 写c/c 或golang代码,调linux网络,查系统问题,跑测试用例。 | ||
| 协作关系 | 跟产品经理聊需求,和测试一起验功能,向技术组长汇报进度,配合运维上线部署。 | ||
云计算研发工程师 工作职责:
* 负责研发、维护云计算服务相关模块;
* 负责云计算前沿技术的研究与应用。
工作要求:
* 本科及以上学历,计算机相关专业;
* 2年以上相关工作经验;
* 精通c/c 或golang,了解至少一种脚本语言;
* 熟悉linux网络编程;
* 熟悉linux操作系统原理及常用工具、命令;
* 有分布式系统经验者优先,有高并发、高可用经验者优先;
* 有p2p、区块链开发经验者优先;
* 有云计算服务、平台开发经验者优先;
* 有嵌入式平台开发、性能调优经验者优先;
* 积极进取,诚实正直。 工作职责:
* 积极进取,诚实正直。
| 设立背景 | 公司要推安全方案,得有人懂技术又懂客户。市场在大中华区,需要本地化理解。 | ||
|---|---|---|---|
| 核心职能 | 设计安全方案,给客户讲清楚怎么用。帮公司拿下项目,不是纯写代码的。 | ||
| 工作内容 | 和客户聊需求,画架构图,写方案书,做演示,改ppt,配合销售跑客户。 | ||
| 协作关系 | 向售前总监汇报。和销售、工程师、产品经理天天碰。客户问啥得马上回,方案要大家一起改。 | ||
| 设立背景 | 公司要管好车机联网安全,防黑客攻击和数据泄露。 | ||
|---|---|---|---|
| 核心职能 | 搞清楚车和服务器之间怎么通信才安全。定策略、出方案、保数据不被偷不被改。 | ||
| 工作内容 | 写控制器安全策略。写车辆信息存取规则。设计端到端加密流程。 | ||
| 协作关系 | 跟车载软件工程师一起调协议。向信息安全主管汇报。配合硬件团队做电路板安全测试。找测试组验证方案效果。 | ||
网络安全系统岗位职责
职责描述:
制定控制器安全策略
制定服务器端车辆信息访问和存储策略
制定端到端安全方案
任职要求:
五年以上信息安全设计及测试经验。
1: 对网络安全有全面的了解,能独立进行网络安全方案设计
2: 对防火墙、ids、防病毒、漏洞扫描等安全产品有实施、维护经验;
3: 精通tcp/ip协议,ssl、tsl协议。
4:熟悉各种车载网络行业协议,can,lin, ethernet等。
5: 熟悉车载嵌入式软件, linux系统。熟悉车载硬件、电路板设计。
具有相关资格认证者(如cisp、cissp、cisa等)优先考虑