職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
崗位職責
(一)體系建設與落地
依據 ISO 27001等國際標準、《網絡安全法》等國內法規及行業規范,結合企業業務需求,規劃事業部網絡安全管理體系框架與策略,制定方針、目標及制度流程;組織跨部門協作推動體系落地,跟蹤法規標準更新,優化體系,提升全員安全意識。
(二)架構設計參與產品前期規劃,結合業務與安全需求及行業標準,設計產品網絡安全架構方案;明確產品安全網絡安全功能和設計方案;協同開發等團隊推進架構落地,參與代碼評審,監控評估已上市產品并動態調整。
(三)安全測試
依據產品需求、安全標準法規制定測試計劃與方案,設計涵蓋滲透測試、漏洞掃描等的測試用例;運用專業工具挖掘安全漏洞審計代碼缺陷;評估漏洞風險,編制測試報告并提出整改建議跟蹤漏洞修復,進行回歸測試;研究優化測試技術與流程。
二、崗位要求
(一)專業背景網絡安全、計算機科學與技術等相關專業本科及以上學歷,5年及以上工作經驗。
(二)專業技能熟悉 ISO 27001、IEC 62443、EN 18031等標準及《網絡安全法》歐盟《網絡彈性法案》等法規,掌握網絡安全管理體系規劃、建設與維護方法。精通網絡安全架構設計原理,熟悉主流安全技術與產品,掌握網絡通信、系統及數據庫安全知識。
熟練運用滲透測試、漏洞掃描等技術及 Nessus、Burp Suite 等工具,熟悉常見漏洞原理與修復方案。
具備良好的文檔編寫與方案設計能力。事業部網絡安全管理體系建設和落地、產品網絡安全架構設計網絡安全測試
(一)體系建設與落地
依據 ISO 27001等國際標準、《網絡安全法》等國內法規及行業規范,結合企業業務需求,規劃事業部網絡安全管理體系框架與策略,制定方針、目標及制度流程;組織跨部門協作推動體系落地,跟蹤法規標準更新,優化體系,提升全員安全意識。
(二)架構設計參與產品前期規劃,結合業務與安全需求及行業標準,設計產品網絡安全架構方案;明確產品安全網絡安全功能和設計方案;協同開發等團隊推進架構落地,參與代碼評審,監控評估已上市產品并動態調整。
(三)安全測試
依據產品需求、安全標準法規制定測試計劃與方案,設計涵蓋滲透測試、漏洞掃描等的測試用例;運用專業工具挖掘安全漏洞審計代碼缺陷;評估漏洞風險,編制測試報告并提出整改建議跟蹤漏洞修復,進行回歸測試;研究優化測試技術與流程。
二、崗位要求
(一)專業背景網絡安全、計算機科學與技術等相關專業本科及以上學歷,5年及以上工作經驗。
(二)專業技能熟悉 ISO 27001、IEC 62443、EN 18031等標準及《網絡安全法》歐盟《網絡彈性法案》等法規,掌握網絡安全管理體系規劃、建設與維護方法。精通網絡安全架構設計原理,熟悉主流安全技術與產品,掌握網絡通信、系統及數據庫安全知識。
熟練運用滲透測試、漏洞掃描等技術及 Nessus、Burp Suite 等工具,熟悉常見漏洞原理與修復方案。
具備良好的文檔編寫與方案設計能力。事業部網絡安全管理體系建設和落地、產品網絡安全架構設計網絡安全測試
工作地點
地址:合肥肥西縣陽光電源股份有限公司習友路1699號


職位發布者
樊先生HR
陽光電源股份有限公司

-
請選擇
-
公司規模未知
-
公司性質未知
-
安徽省合肥市高新區習友路1699號