信息安全软件工程师岗位职责
| 适配人群 | 嵌入式软件工程师,信息安全工程师,车载系统架构师 | 使用场景 | 智能驾驶研发,车载系统集成,芯片安全验证 |
|---|---|---|---|
| 设立背景 | 公司做智能驾驶产品,需要有人搞底层安全代码。硬件升级快,得有专人盯住启动和驱动。 | ||
| 核心职能 | 写bootloader、linux驱动、sdk。让设备能安全启动,跑稳系统,出可量产的方案。 | ||
| 工作内容 | 写c/c 代码。调驱动、测启动流程、集成系统、解疑难bug。跟硬件一起看问题。 | ||
| 协作关系 | 和硬件工程师天天碰,向技术总监汇报。跟测试组联调,帮算法组适配底层接口。偶尔和产品经理聊需求。 | ||
职责描述:
1. 设计并开发量产级 sdk和解决方案;
2. 开发linux驱动程序和应用程序,并进行系统集成和测试,解决疑难问题;
3. 设计并开发bootloader 程序,完成复杂异构系统的安全启动;
4. 深入理解产品,参与产品的整个生命周期开发过程,包含需求定义、设计、实现、测试等。
任职要求:
1. 5年以上嵌入式软件开发经验;
2. 丰富的嵌入式软件开发和集成经验,精通c/c 语言编程,丰富的linux应用开发能力 ,有良好的编程习惯 ,有独立设计开发能力;
3. 深入理解linux内核,丰富的linux内核开发经验,如:linux内核的移植和开发、linux设备驱动的设计和开发;
4. 有较好的外设开发经验,如存储、高速外设、低速外设、电源管理,有独立设计实现和实际解决疑难问题的经验;
5.熟悉加密算法,熟悉嵌入式系统安全启动的流程。
信息安全软件工程师岗位职责:信息安全软件工程师
| 适配人群 | 安全软件工程师,系统底层开发者,跨平台开发人员 | 使用场景 | 信息安全项目,软件产品支持,技术方案设计 |
|---|---|---|---|
| 设立背景 | 公司要搞信息安全软件开发,得有人专门干这事。 | ||
| 核心职能 | 做软件设计、开发、测试。帮其他产品加软件支持。出技术方案。 | ||
| 工作内容 | 写代码、测功能、改bug、写脚本、配驱动、编内核、搭网络模块。 | ||
| 协作关系 | 跟产品经理聊需求,和测试员一起跑用例,向技术主管汇报,帮其他开发同事解软件问题。 | ||
信息安全软件工程师岗位职责
职责描述:
1、根据项目要求,承担软件设计、开发和测试任务;
2、对项目进行可行性分析,设计项目技术方案;
3、对公司其他产品项目进行软件支持。
任职要求:
1、本科及以上学历,计算机软件及相关专业,1年以上windows或linux系统下实际开发经验,优秀可考虑;
2、熟悉windows或linux操作系统及开发环境,并掌握shell脚本,熟悉c/c 开发语言;
3、熟悉linux架构,掌握内核编译和驱动适配者优先;
4、掌握python, qt、mysql、asp/php html网络开发的任一项技能优先。
信息安全软件工程师岗位职责:网络信息安全工程师
| 适配人群 | 安全工程师,渗透测试员,安全架构师 | 使用场景 | 渗透测试,应急响应,安全加固 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保护数据不被偷走或搞乱,得有人天天盯着网络安不安全。 | ||
| 核心职能 | 守着公司网络和系统,找漏洞、堵漏洞、救火。别人搞不定的安全问题,得他出手。 | ||
| 工作内容 | 做渗透测试、查系统漏洞、配防火墙、处理安全事件、看日志、写报告、跟新风险。 | ||
| 协作关系 | 跟it运维一起修网络,向技术主管汇报,配合开发改代码,帮各部门查账号和权限,偶尔和供应商聊产品。 | ||
网络信息安全工程师是指遵照信息安全管理体系和标准工作,防范黑客入侵并进行分析和防范,通过运用各种安全产品和技术,设置防火墙、防病毒、ids、pki、攻防技术等。进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等的人员。
网络信息安全工程师岗位职责
1.根据部门计划的安排,完成相关的工作;
2.负责对网络、系统进行安全渗透测试、安全评估及安全加固工作;
3.针对公司网络架构,建议合理的网络安全解决方案;
4.能够解决公司数据中心日常网络问题;
5.负责公司信息安全项目技术交流与实施;
6.负责网络安全事件的分析和应急处理;
7.跟踪业界风险评估、应急响应等安全服务的最新进展。
网络信息安全工程师岗位要求
1.精通xss原理,能熟练利用xss技术对网站进行安全测试;
2.熟悉风险评估技术,熟悉相关安全标准和规范,安全体系;
3.熟网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等;
4.熟悉tcp/ip协议,熟悉sql注入原理和手工检测、数据包结构、ddos攻击类型和原理,有一定的ddos攻防经验,熟悉iis安全设置;
5.熟悉windows或linux系统,精通php、c#、vb、vb.net等至少一种语言;
6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;
7.具备快速学习能力和较强的领悟力,性格开朗,思维活跃,能吃苦耐劳。
网络信息安全工程师发展方向
可向网络主管发展。
信息安全软件工程师岗位职责:信息安全开发工程师/专家/架构师(p6-p8)3职位描述与
| 适配人群 | 后台开发工程师,大数据开发工程师,平台架构师 | 使用场景 | 安全产品开发,大数据存储,数据平台建设 |
|---|---|---|---|
| 设立背景 | 公司要搞安全产品和数据平台,后台没人干不行,得设个岗专门写代码 | ||
| 核心职能 | 写后台程序,管安全产品、大数据存储、数据平台的代码部分 | ||
| 工作内容 | 改bug,写新功能,调测试环境,连数据库,跑shell脚本,看日志 | ||
| 协作关系 | 跟前端工程师对接口,向技术组长汇报,和测试一起联调,跟运维商量部署 | ||
职位描述:
职责描述:
负责部门核心安全产品后台开发及维护;
负责部门大数据核心存储体系后台开发;
负责部门数据平台规划建设及后台开发。
任职要求:
全日制本科及以上学历,3年及以上相关工作经验;
有丰富的后台开发经验,精通c ,熟练掌握php,shell脚本开发;
熟悉tcp/ip协议,socket编程,gdb调试工具;
熟悉linux操作系统,熟练掌握linux系统命令;
熟练掌握mysql及相关开发流程;
具备良好的沟通协调能力,和较强的抗压能力;
有高性能svr开发经验,或海量数据处理经验者有优先。
信息安全软件工程师岗位职责:网络信息安全工程师
| 适配人群 | 安全测试专家,渗透测试工程师,隐私合规专员 | 使用场景 | 产品安全测试,隐私合规评审,漏洞扫描评估 |
|---|---|---|---|
| 设立背景 | 实验室要测产品安全,得有人专门干这事。客户要报告,公司要合规,所以设这个岗。 | ||
| 核心职能 | 做安全审计、隐私评审、漏洞扫描。写报告,提整改建议。管测试范围,当安全专家。 | ||
| 工作内容 | 测网页和企业系统、用nessus这些工具扫漏洞、查架构设计隐私问题、写测试报告。 | ||
| 协作关系 | 跟全球团队一起干活,跨业务线配合。向技术主管汇报。和产品经理、开发、法务常碰面。 | ||
网络信息安全工程师 莱茵技术 莱茵技术(上海)有限公司,tuv,上海莱茵,莱茵技术,莱茵集团 *conduct security audits performing testing of products that come into our labs and produce necessary reports
对实验室产品进行安全审计和实施产品测试并提供测试报告
*conduct privacy reviews based on checklists covering architecture, design and produce necessary reports
基于公司测试标准对产品和服务进行隐私评审,包括但不局限于系统架构、设计,测试等,并提供测试报告
*collaborate as a team member across business streams as a security testing sme and independently manage security/privacy testing scope.
做为安全测试专家能够独立管理安全和隐私测试的范围,并做为全球团队一员跨业务线支持和合作相关业务
desired experience:
*experience in manually testing web applications or enterprise penetration testing
手工入侵测试网站或网站式应用经验
*extensive hands on experiences with security tools like nessus, fortify, webinspect, qualys, burp, rapid7 etc.
广泛熟练使用安全测试工具,开源或商业测试软件:nessus, fortify, webinspect, qualys, burp, rapid7 等
*strong knowledge in current security threats, trends, and mitigation.
对于目前主流的安全威胁,趋势和解决方案有深入了解
*passion for discovering and researching new vulnerabilities and exploitation techniques.
对于发现和研究新的漏洞和开发技术有热情
*network and infrastructure assessment using vulnerability scanners, generate report and propose remediation plan.
使用漏洞扫描工具对网络和基础架构进行漏洞扫描,提出报告并建议整改方案
*familiarity with the owasp framework and application security best practices.
熟悉并了解owasp架构,应用安全的最佳实践 以及10大威胁。
*familiarity with mobile app security(code harden/communication encryption/data obfuscation etc.) and iot product security(reverse engineering/blooth,zig-bee,z-wave security)
对移动应用安全(代码加固,通信加密,数据混淆等)和物联网设备安全(逆向工程,蓝牙,zig-bee,z-wave安全) 有深入了解
*familiarity with pci, gdpr or other regulatory requirements
熟悉国际主流的信息安全法规,如pci或gdpr
*demonstrated familiarity with nist special publication 800-53 and cve (common vulnerabilities and exposures) standards,bsi encryption best practice.
熟悉并了解nist标准,主要800-53和国际通用漏洞披露标准, 了解bsi加密实践
*experience of developing and leading technical remediation/mitigation activities of enterprise-wide issues, and providing status updates and reports. emphasis on remediation plans and strategies.
有过主导企业范围内的安全风险技术评估,能够提供状态更新和报告,并提供解决方案和战略规划者最佳。
*demonstrated experience with effective written and verbal communication skills – ability to prepare and present security assessment results to senior management
能够以有效地语言和书面表达方式向客户或领导演示安全风险评估的结果。
*certified ethical hacker certification and/or network certification and or cissp/cism certification.
ceh/cissp/cis,网络安全认证或其它安全认证证书持有者最佳
信息安全软件工程师岗位职责:信息安全测试工程师
| 适配人群 | 安全测试工程师,等保实施人员,渗透测试员 | 使用场景 | 渗透测试,等保测评,漏洞评估 |
|---|---|---|---|
| 设立背景 | 公司做军工信息安全产品,得有人专门测漏洞防黑客攻击。 | ||
| 核心职能 | 找系统里的安全漏洞,验证防护措施有没有用,写测试报告。 | ||
| 工作内容 | 跑扫描工具、看代码、搭测试环境、写用例、填漏洞表、交报告。 | ||
| 协作关系 | 跟开发工程师一起复现问题,向项目经理汇报进度,配合质量部过等保检查,偶尔和客户技术对接。 | ||
信息安全测试工程师 西安奇维科技有限公司 西安奇维科技有限公司,奇维科技,奇维 1、计算机或者信息安全相关专业,3年以上信息安全技术类工作经验。
2、熟悉软件测试流程,至少掌握php/shell/perl/python/c/c 等其中一种编程语言或脚本语言,能够review底层代码。
3、熟练掌握常用安全测试工具,如nmap、metasploit、burp suite、appscan等。
4、对各类操作系统应用平台和数据库的弱点有深入的理解,了解主流网络安全产品的配置及使用。
5、熟悉国家信息安全等级保护的相关法规与技术标准。
6、具有较强纪律性、沟通能力和工作主动性,以及良好的文档编写能力。
7、有cisa、cissp证书以及信息安全风险评估相关项目实施经验者优先。
信息安全软件工程师岗位职责:信息安全研发工程师
| 适配人群 | iOS开发工程师,安全SDK工程师,终端安全专家 | 使用场景 | 移动应用开发,App上架审核,SDK集成 |
|---|---|---|---|
| 设立背景 | 公司要保护用户手机里的数据不被偷走,得自己做安全工具。 | ||
| 核心职能 | 做ios系统的安全sdk,搞终端防护功能,不让黑客乱来。 | ||
| 工作内容 | 写ios安全代码,调sdk接口,修bug,测app安全性。 | ||
| 协作关系 | 跟安卓组、测试组、产品组一起开会,向技术主管汇报,线上随时聊问题。 | ||
信息安全研发工程师岗位职责
岗位职责:
1、负责美团移动安全ios sdk及终端安全产品研发;
2、与其它团队的沟通和技术支持。
岗位要求:
1、三年以上ios项目开发经验,精通ios平台,精通c和c ;
2、精通ios环境下的内存管理、多线程、app生命周期、数据存储等;
3、精通移动互联网应用协议(tcp/ip,http,udp等),并了解相关的开源框架;
4、有大型上架移动应用设计和开发经验者优先;
5、有app底层sdk开发经验者优先;
6、具有独立思考、解决问题的能力;
7、具有良好的沟通、团队合作能力,有强烈的责任心。
信息安全软件工程师岗位职责:乐山商业银行网络与信息安全工程师
| 适配人群 | 信息安全工程师,等保测评师,安全合规专员 | 使用场景 | 监管合规,安全审计,漏洞修复 |
|---|---|---|---|
| 设立背景 | 银行要守住数据和系统不被黑,监管查得严,得有人专门盯安全这事。 | ||
| 核心职能 | 管全行系统安不安全,出制度、查漏洞、做检查、救火响应、教大家防骗。 | ||
| 工作内容 | 写安全制度、盯监管要求、做渗透测试、修漏洞、写报告、搞安全培训、查各系统有没有风险。 | ||
| 协作关系 | 跟科技部同事天天碰,向信息科技部负责人汇报,配合审计部检查,还要跟分行和外包公司对安全问题。 | ||
职责描述:
岗位职责:
1. 起草或修订信息安全管理制度与规范;完善信息安全策略、控制措施及信息安全技术标准,负责整体信息安全建设工作;
2. 与监管部门进行对接,负责监管要求的执行和反馈,依据外部监管要求及全行规划,提出it项目开发和实施的安全要求,推动各信息化系统提升信息安全性;
3. 配合行内/行外的安全审计,负责对内部、分支机构、第三方的信息安全检查;
4. 保障网络、数据、应用系统安全,指导安全加固,安全评估和渗透测试;负责信息安全事件应对处理,组织监控事件的分析、整改工作;
5. 负责长期关注最新的安全动态和漏洞信息,并协助修复漏洞并跟进漏洞的修复进度;
6. 负责信息系统例行安全检查、漏洞跟踪处理、解决方案制定;
7. 负责全行信息科技系统的安全运行与监控,保障信息系统安全运行,包括事前预防、事中控制和事后响应等;
8. 负责内部信息安全意识教育与宣传;
9. 负责归纳和整理信息安全结论和建议,编制信息安全报告,针对安全工作脆弱点提出整改建议并督促执行。
职位要求:
1. 全日制计算机或信息安全相关专业本科及以上学历;
2. 熟悉主流信息安全技术,如网络设备、安全设备、操作系统、安全加固等;熟悉网络安全产品原理和安全评估方法;熟悉等级保护、iso27001等信息安全管理体系;
3. 3年以上信息安全工作经验 ;
4. 熟悉信息安全攻击和防御方法,具有分析研究安全漏洞的能力;
5. 有cissp、cisp等相关认证或熟悉iso27001/bso7799信息管理体系;
具备良好的团队协作、沟通能力,乐于接受新事物,自学能力强,对工作积极、严谨,勇于承担压力;思想作风正派,具有较强组织纪律性和工作责任心,服从安排 。
岗位要求:
学历要求:本科
语言要求:不限
年龄要求:不限
工作年限:3-4年经验
信息安全软件工程师岗位职责:汽车信息安全技术开发工程师(无线安全)职位描述与
| 适配人群 | 无线安全工程师,车载系统研究员,射频开发工程师 | 使用场景 | 智能钥匙测试,胎压监测攻防,车载雷达安全 |
|---|---|---|---|
| 设立背景 | 汽车智能钥匙、胎压监测、车载传感器这些新东西越来越多,得有人盯紧安全问题。 | ||
| 核心职能 | 专攻汽车相关无线系统安全。做信号分析、漏洞研究、场景验证和报告输出。 | ||
| 工作内容 | 用sdr抓信号、搭实验环境、写技术分析报告、测雷达摄像头定位等模块安全性。 | ||
| 协作关系 | 跟硬件工程师一起调电路,向安全主管汇报,配合测试组做漏洞复现,和产品经理对场景需求。 | ||
职位描述:
工作职责:
1. 汽车智能钥匙系统的研究。
2. 汽车胎压监测系统的安全研究。
3. 移动通信网络的安全研究。
4. 车载传感器(超声波,毫米波雷达,摄像头)的安全研究。
5. 汽车卫星定位系统的安全研究。
6. 汽车无线安全应用场景展示,完成场景技术分析报告。
任职资格:
1. 熟悉无线信号的调制与解调原理,可以通过sdr进行信号分析与数据还原。
2. 熟练使用gnu radio配合sdr搭建相关的无线实验环境。
3. 熟悉常用的漏洞原理和利用技术。
4. 具备基础的逆向分析和软件调试能力。
5. 熟练使用c/c ,python编程语言,熟练使用linux操作系统。
6. 有开发射频电路经验者优先。
7. 有开发无线协议栈经验者优先。
8. 对hackrf,bladerf,rtl-sdr,proxmark3有使用经验者优先。
9. 对从事无线安全工作有浓厚的兴趣,乐于探索事物,有很强的责任心。
10. 三年或以上的相关工作经验,可招收优秀应届生。
信息安全软件工程师岗位职责:信息安全运维工程师
| 适配人群 | 安全运维工程师,网络安全分析师,安全平台建设者 | 使用场景 | 安全事件响应,漏洞扫描分析,网络异常监测 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保系统不被黑,得有人天天盯着安全设备。 | ||
| 核心职能 | 管防火墙、waf这些安全设备;盯网络流量有没有异常;找漏洞补短板;出事了赶紧处理。 | ||
| 工作内容 | 巡检安全设备是否正常;看监控告警;分析流量日志;更新规则库;写简单报告。 | ||
| 协作关系 | 跟网络工程师一起调设备;向it主管汇报;配合开发修漏洞;和客服同步影响范围;偶尔帮行政查邮件风险。 | ||
信息安全运维工程师岗位职责
职责描述:
1、负责防火墙、waf、ids、soc、审计系统等安全设备的运维;
2、负责网络安全监控,网络异常流量监测与分析,网络安全加固;
3、负责安全漏洞搜集,安全动态的跟踪;
4、参与安全管理平台的建设及运维,协助制定安全监控标准和流程;
5、参与安全事件应急响应,处理突发安全事件。
任职要求:
1、计算机、网络、安全相关专业本科及以上学历;
2、熟悉网络安全产品,掌握防火墙、waf、ids、soc、审计系统等安全设备的原理和使用方法;
3、熟悉网络安全技术:包括常用端口、漏洞扫描、渗透测试、病毒木马防范等;
4、熟悉路由交换技术、掌握常见网络协议,可以进行抓包分析;
5、具有良好的道德观念,团队合作意识及沟通表达能力,较强的问题综合分析和独立处理能力
6、对安全工作有热情,对网络攻击调查感兴趣,对安全问题敏感、有过应急响应或日志分析经验者优先。
信息安全软件工程师岗位职责:网络信息安全工程师
| 适配人群 | 安全服务工程师,渗透测试人员,等保咨询顾问 | 使用场景 | 网络攻防演练,安全合规审计,等保测评实施 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保护客户数据安全,得有人天天盯着网络有没有漏洞。 | ||
| 核心职能 | 查网络漏洞、做安全加固、出解决方案、处理突发攻击事件、帮客户设计防护办法。 | ||
| 工作内容 | 扫端口漏洞、分析入侵痕迹、配防火墙和ids、看系统日志、写安全报告、做渗透测试。 | ||
| 协作关系 | 跟运维工程师一起调设备,向技术总监汇报,配合销售谈方案,帮开发改代码漏洞,和客户对接需求。 | ||
职位概述
网络信息安全工程师是指遵照信息安全管理体系和标准工作,防范黑客入侵并进行分析和防范,通过运用各种安全产品和技术,设置防火墙、防病毒、ids、pki、攻防技术等。进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等的人员。
网络信息安全工程师岗位职责
1.分析网络现状。对网络系统进行安全评估和安全加固,设计安全的网络解决方案。
2.在出现网络攻击或安全事件时,提高服务,帮助用户恢复系统及调查取证。
3.针对客户网络架构,建议合理 的网络安全解决方案。
4.负责协调解决方案的客户化实施、部署与开发,推定解决方案上线。
5.负责协调公司网络安全项目的售前和售后支持。
6.可独立提供互联网安全方面的咨询、培训服务,包括客户需求分析、问题诊断、解决方案的设计和方案的演示、培训的实施。
7.参与技术交流和谈判。
8.协助解决其他项目出现的安全技术难题。
网络信息安全工程师任职条件
1.计算机应用、计算机网络、通信、信息安全等相关专业本科学历,三年以上网络安全领域工作经验;
2.精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等。
3.熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置;
4.熟悉windows或linux系统,精通php/shell/perl/python/c/c 等至少一种语言;
5.了解主流网络安全产品(如fw、ids、scanner、audit等)的配置及使用;
6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;
7.参与网络信息安全工程师高级职业教育培训基地培训。
网络信息安全工程师职位的工作经验人群比例
无(8%)
1年以下(8%)
1-3年(8%)
3-5年(39%)
5-10年(24%)
10年以上(11%)
企业招聘网络信息安全工程师可与猎头网合作,快速招聘到合适的人才。
信息安全软件工程师岗位职责:汽车信息安全流程开发工程师职位描述与
| 适配人群 | 主机厂工程师,嵌入式系统工程师,信息安全工程师 | 使用场景 | 整车开发,供应商管理,信息安全管控 |
|---|---|---|---|
| 设立背景 | 公司做智能汽车,得管好信息安全,不然车容易被黑。 | ||
| 核心职能 | 搭信息安全流程,管供应商开发,定标准,控需求。 | ||
| 工作内容 | 写流程文档,跑v字型开发,审供应商方案,更新需求表。 | ||
| 协作关系 | 跟系统工程师、嵌入式工程师、供应商对接;向信息安全主管汇报;用邮件 会议配合。 | ||
职位描述:
岗位职责:
1. 汽车全生命周期信息安全流程开发
2. 供应商嵌入式系统v字型流程开发(基于工具)
3. 汽车信息安全需求管控
4. 汽车信息安全流程标准制定
任职要求:
1、汽车、计算机、通信、电子、软件等相关专业本科及以上相关专业,5年以上整车开发项目经验;
2、 具备大型主机厂流程管理或项目管理(如npds等)经验优先;
3、 具备大型主机厂属性、系统、功能或零部件工程师经验优先;
4、 具备电子电气架构preevision 方向经验优先;具备功能安全开发经验优先;
5、 熟练运用ms office软件
6.、能熟练运用英文读写,口语流利优先。
信息安全软件工程师岗位职责:高级信息安全工程师
| 适配人群 | 等保工程师,安全审计员,风控专员 | 使用场景 | 等保测评,安全审计,风险评估 |
|---|---|---|---|
| 设立背景 | 合肥基地要过等保,得有人做风险评估和安全加固。还要应付银监会检查,得有专人盯这事。 | ||
| 核心职能 | 写方案、跑现场、出报告、搞培训、查漏洞、整整改。别人搞不定的安全部分归他管。 | ||
| 工作内容 | 写初案、做测评、搞加固、编报告、办培训、做审计、填整改单、处理突发事故。 | ||
| 协作关系 | 跟客户方对接检查,向信息安全部经理汇报,配合it运维修系统,帮业务部门做安全宣贯,和法务一起看合规条款。 | ||
高级信息安全工程师岗位职责
岗位职责:
1、负责合肥基地信息安全风险评估、等级保护测评、安全加固类项目的初案编写、现场实施、报告编制、安全培训等具体工作;
2、根据合肥基地信息安全规定,定期开展信息安全风险评估和信息安全审计、出具风险分析报告和审计报告;
3、宣传、落实公司信息安全政策和流程,组织信息安全培训;
4、有效应对客户方、银监会信息安全检查,并推进问题整改;
5、及时处理各种信息安全事件和事故;
任职资格:
1、全日制本科及以上学历,3年以上信息安全行业经验或3年以上信息安全咨询经验优先;
2、熟悉信息安全等级保护、风险评估、iso27000/27001、信息安全政策法规,了解国内外信息安全发展动态:
3、具有分析、识别和解决问题的能力
4、能够在面对挑战的环境下工作
5、较强的沟通、协调和理解能力,具备良好的文字表达能力,良好的团队协作能力。
信息安全软件工程师岗位职责:车联网信息安全工程师(测试)职位描述与
| 适配人群 | 信息安全测试工程师,智能网联测试工程师,V2X系统工程师 | 使用场景 | 车联网测试,智能网联汽车验收,车载通信安全评估 |
|---|---|---|---|
| 设立背景 | 车联网安全平台要上线,得有人做测试和验收。 | ||
| 核心职能 | 测平台功能、性能、安全性。评v2x终端和整车合不合规。 | ||
| 工作内容 | 做验收测试。写评审报告。跑测评用例。查v2x通信漏洞。 | ||
| 协作关系 | 跟开发工程师一起调问题。向测试主管汇报。配合认证机构交材料。和车企对接测试需求。 | ||
职位描述:
岗位职责:
1、 协助完成车联网信息安全平台功能验证、性能和安全性评估规划工作;
2、 执行车联网信息安全平台验收测试,负责具体产品的评审工作;
3、 负责对v2x终端产品和具有v2x功能的整车进行合规性测评。
任职要求:
1、 3年以上工作经验,熟悉网络和信息系统的测试评估;
2、 一直或者近期在一线从事开发或者测试工作,能够实际参与测试;
3、 对车联网,v2x和安全通信有清晰的理解;
4、 具有网络安全技术、通信学背景者优先。
信息安全软件工程师岗位职责:网络信息安全工程师
| 适配人群 | 安全工程师,渗透测试员,安全运维员 | 使用场景 | 网络安全建设,安全风险评估,系统日志审计 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保客户数据不丢不被偷,得有人天天盯着网络安不安全。 | ||
| 核心职能 | 给公司搭防护网,查漏洞、挡病毒、防入侵,出事了赶紧救火。 | ||
| 工作内容 | 扫系统漏洞,看日志有没有异常,调防火墙规则,装杀毒软件,做安全检查。 | ||
| 协作关系 | 跟it运维一起改服务器设置,向技术总监汇报,配合开发修代码漏洞,帮行政管账号权限。 | ||
网络信息安全工程师职位要求
1.计算机应用、计算机网络、通信、信息安全等相关专业本科学历,三年以上网络安全领域工作经验
2.精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等
3.熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置
4.熟悉windows或linu*系统,精通php/shell/perl/python/c/c 等至少一种语言
5.了解主流网络安全产品(如fw、ids、scanner、audit等)的配置及使用
6.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神
1.网络信息安全工程师的工作主要是为企业量身定做合理且经济的信息网络安全解决方案,维护日常网络安全管理,预防网络安全隐患等
2.通过运用各种安全产品和技术,设置防火墙、防病毒、ids、pki、攻防技术等,进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等




