職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
崗位職責(zé)
(一)體系建設(shè)與落地
依據(jù) ISO 27001等國際標(biāo)準(zhǔn)、《網(wǎng)絡(luò)安全法》等國內(nèi)法規(guī)及行業(yè)規(guī)范,結(jié)合企業(yè)業(yè)務(wù)需求,規(guī)劃事業(yè)部網(wǎng)絡(luò)安全管理體系框架與策略,制定方針、目標(biāo)及制度流程;組織跨部門協(xié)作推動體系落地,跟蹤法規(guī)標(biāo)準(zhǔn)更新,優(yōu)化體系,提升全員安全意識。
(二)架構(gòu)設(shè)計(jì)參與產(chǎn)品前期規(guī)劃,結(jié)合業(yè)務(wù)與安全需求及行業(yè)標(biāo)準(zhǔn),設(shè)計(jì)產(chǎn)品網(wǎng)絡(luò)安全架構(gòu)方案;明確產(chǎn)品安全網(wǎng)絡(luò)安全功能和設(shè)計(jì)方案;協(xié)同開發(fā)等團(tuán)隊(duì)推進(jìn)架構(gòu)落地,參與代碼評審,監(jiān)控評估已上市產(chǎn)品并動態(tài)調(diào)整。
(三)安全測試
依據(jù)產(chǎn)品需求、安全標(biāo)準(zhǔn)法規(guī)制定測試計(jì)劃與方案,設(shè)計(jì)涵蓋滲透測試、漏洞掃描等的測試用例;運(yùn)用專業(yè)工具挖掘安全漏洞審計(jì)代碼缺陷;評估漏洞風(fēng)險,編制測試報告并提出整改建議跟蹤漏洞修復(fù),進(jìn)行回歸測試;研究優(yōu)化測試技術(shù)與流程。
二、崗位要求
(一)專業(yè)背景網(wǎng)絡(luò)安全、計(jì)算機(jī)科學(xué)與技術(shù)等相關(guān)專業(yè)本科及以上學(xué)歷,5年及以上工作經(jīng)驗(yàn)。
(二)專業(yè)技能熟悉 ISO 27001、IEC 62443、EN 18031等標(biāo)準(zhǔn)及《網(wǎng)絡(luò)安全法》歐盟《網(wǎng)絡(luò)彈性法案》等法規(guī),掌握網(wǎng)絡(luò)安全管理體系規(guī)劃、建設(shè)與維護(hù)方法。精通網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)原理,熟悉主流安全技術(shù)與產(chǎn)品,掌握網(wǎng)絡(luò)通信、系統(tǒng)及數(shù)據(jù)庫安全知識。
熟練運(yùn)用滲透測試、漏洞掃描等技術(shù)及 Nessus、Burp Suite 等工具,熟悉常見漏洞原理與修復(fù)方案。
具備良好的文檔編寫與方案設(shè)計(jì)能力。事業(yè)部網(wǎng)絡(luò)安全管理體系建設(shè)和落地、產(chǎn)品網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)網(wǎng)絡(luò)安全測試
(一)體系建設(shè)與落地
依據(jù) ISO 27001等國際標(biāo)準(zhǔn)、《網(wǎng)絡(luò)安全法》等國內(nèi)法規(guī)及行業(yè)規(guī)范,結(jié)合企業(yè)業(yè)務(wù)需求,規(guī)劃事業(yè)部網(wǎng)絡(luò)安全管理體系框架與策略,制定方針、目標(biāo)及制度流程;組織跨部門協(xié)作推動體系落地,跟蹤法規(guī)標(biāo)準(zhǔn)更新,優(yōu)化體系,提升全員安全意識。
(二)架構(gòu)設(shè)計(jì)參與產(chǎn)品前期規(guī)劃,結(jié)合業(yè)務(wù)與安全需求及行業(yè)標(biāo)準(zhǔn),設(shè)計(jì)產(chǎn)品網(wǎng)絡(luò)安全架構(gòu)方案;明確產(chǎn)品安全網(wǎng)絡(luò)安全功能和設(shè)計(jì)方案;協(xié)同開發(fā)等團(tuán)隊(duì)推進(jìn)架構(gòu)落地,參與代碼評審,監(jiān)控評估已上市產(chǎn)品并動態(tài)調(diào)整。
(三)安全測試
依據(jù)產(chǎn)品需求、安全標(biāo)準(zhǔn)法規(guī)制定測試計(jì)劃與方案,設(shè)計(jì)涵蓋滲透測試、漏洞掃描等的測試用例;運(yùn)用專業(yè)工具挖掘安全漏洞審計(jì)代碼缺陷;評估漏洞風(fēng)險,編制測試報告并提出整改建議跟蹤漏洞修復(fù),進(jìn)行回歸測試;研究優(yōu)化測試技術(shù)與流程。
二、崗位要求
(一)專業(yè)背景網(wǎng)絡(luò)安全、計(jì)算機(jī)科學(xué)與技術(shù)等相關(guān)專業(yè)本科及以上學(xué)歷,5年及以上工作經(jīng)驗(yàn)。
(二)專業(yè)技能熟悉 ISO 27001、IEC 62443、EN 18031等標(biāo)準(zhǔn)及《網(wǎng)絡(luò)安全法》歐盟《網(wǎng)絡(luò)彈性法案》等法規(guī),掌握網(wǎng)絡(luò)安全管理體系規(guī)劃、建設(shè)與維護(hù)方法。精通網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)原理,熟悉主流安全技術(shù)與產(chǎn)品,掌握網(wǎng)絡(luò)通信、系統(tǒng)及數(shù)據(jù)庫安全知識。
熟練運(yùn)用滲透測試、漏洞掃描等技術(shù)及 Nessus、Burp Suite 等工具,熟悉常見漏洞原理與修復(fù)方案。
具備良好的文檔編寫與方案設(shè)計(jì)能力。事業(yè)部網(wǎng)絡(luò)安全管理體系建設(shè)和落地、產(chǎn)品網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)網(wǎng)絡(luò)安全測試
工作地點(diǎn)
地址:合肥肥西縣陽光電源股份有限公司習(xí)友路1699號
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
樊先生HR
陽光電源股份有限公司
-
請選擇
-
公司規(guī)模未知
-
公司性質(zhì)未知
-
安徽省合肥市高新區(qū)習(xí)友路1699號

5年以上
本科
最近更新
1098人關(guān)注
注:聯(lián)系我時,請說是在江蘇人才網(wǎng)上看到的。
