软件安全工程师岗位职责 - 制度大全
制度大全 导航

软件安全工程师岗位职责

编辑:制度大全2021-03-28

安全软件工程师维沃移动通信有限公司(vivo智能手机)维沃移动通信有限公司,vivo,vivo智能手机,维沃移动通信有限公司(vivo智能手机),维沃移动通信有限公司(vivo智能手机),维沃岗位职责:

1.负责公司软件产品相关安全标准的制定、落实等

2.负责公司软件产品安全风险识别,解决方案的评估、制定与推动执行

任职要求:

1.大学本科及以上学历

2.从事软件安全相关工作2年及以上,熟悉手机软件开发者优先

3.熟练掌握c/c++/java/sql等其中一门或多门编程语言

4.熟练掌握shell/python/perl等其中一门或多门脚本语言

5.熟悉常见的网络攻击方法、原理及防御措施者优先

6.熟悉软件逆向分析与移动平台攻防技术者优先

7.熟悉整体信息安全体系架构,了解国内外信息安全相关法律法规者优先

篇2:安全售前工程师岗位职责

网络安全售前工程师三门峡崤云安全服务有限公司三门峡崤云安全服务有限公司,崤云安全,崤云岗位职责:

1.负责与行业客户进行沟通,分析客户需求,引导用户需求并提出建议方案;

2.协助营销人员进行技术展示,如技术交流、案例讲解、系统演示等;

3.外部需求调研,挖掘行业需求,提炼共性推出具有通用性、可落地的解决方案;

4.协助销售团队拓展市场,提供招投标支持和产品技术支持;

5.与合作伙伴及相关产线进行技术交流,共同撰写、优化并整合方案;

6.支持对重点客户及符合部门战略和新业务项目的前期沟通及方案撰写;

7.理解行业市场,收集市场信息及竞争对手情况,分析需求和行业趋势,参与产品策略的制定。

任职要求:

1.精通使用word、excel、visio、ppt、pdf等办公软件;

2.熟悉等保、分保相关的信息安全政策及标准,在等保项目中独立完成项目调研、方案编写和方案讲解工作;

3.深入了解网络基础技术、TCP/IP技术、存储备份技术、加密技术、操作系统安全加固技术以及风险评估流程和相关法律法规;

4.了解大数据、云计算、物联网、移动互联、区块链等技术及现状;

5.了解网络攻防原理及相关技术;

6.熟悉电子印章相关技术及业务工作经验的优先考虑;

7.承担过智慧城市整体安全或集团级项目咨询经验的优先考虑;

8.具备CISP、CISSP、ISO27001等相关证书的优先考虑。

篇3:网络安全测试工程师岗位职责

网络安全测试工程师国汽(北京)智能网联汽车研究院有限公司国汽(北京)智能网联汽车研究院有限公司,国汽智联,国汽智能网联,国汽职责描述:

1.整车总线和网络拓扑分析;

2.TSP安全测试;

3.车载应用、手机终端应用服务端安全测试。

任职要求:

1.熟练使用Shell、Python等热门编程语言之一;

2.熟悉Web漏扫和渗透的总体业务流程;

3.熟练使用Windows、Linux和MacOS平台中各种漏扫和渗透工具;

4.具备较强的人工逆向分析、网络协议及数据安全分析的能力;

5.熟悉常见的网络防护方法和协议加密算法。

加分项:

1.有车联网应用软件开发经验、破解程序POC实例、汽车破解经验者优先;

2.有银行、运营商等信息系统渗透服务项目经验者优先。

篇4:安全认证工程师岗位职责

功能安全及安全认证工程师东软睿驰汽车技术(沈阳)有限公司东软睿驰汽车技术(沈阳)有限公司,东软睿驰,东软睿驰职责描述:

1、分析确认客户项目中有关功能安全的需求;

2、负责系统及软硬件功能安全相关任务;

3、支持硬件和软件功能安全相关任务;

4、协调各个产品(系统)之间的功能安全要求和计划;

5、制定产品安全认证检测规划;

6、管理安全认证相关的文件并效验检测结果

任职要求:

1、3年以上汽车电子的硬件或软件设计开发经验;

2、有功能安全设计经验者优先;

3、熟悉IEC61508,ISO26262者优先。

篇5:网络安全开发工程师岗位职责

网络安全开发工程师光通天下网络科技股份有限公司光通天下网络科技股份有限公司,光通工作职责:

1.负责研发网络、系统安全评估和安全加固产品;

2.负责对客户的应用系统进行渗透测试和代码审计;

3.开发安全攻防产品,对流量攻击、WEB方向、软件逆向方向和软件安全周期展开研究;

4.在出现网络攻击或安全事件时,为运维提供紧急响应支撑服务,开发调查取证工具;

5.针对各类产品网络架构,提供合理的网络安全解决方案。

任职要求:

1、IT或信息安全相关领域本科以上学历;

2、熟悉防火墙、IPS、WAF、堡垒机等安全产品的测试;

3、熟悉WEB领域常用标准和协议;

4.熟练掌握某一类开发语言,如Java/PHP/.NET等;

5.具备较强的动手能力,熟悉掌握渗透测试基本技能和工具,并有一定的渗透测试相关实践工作经验;

6.精通脚本编程与相关开发工具,可以自己编写简单的攻击和检测程序;

7.有Unix,Windows系统知识经验,能熟练使用Unix,Windows系统平台下各种应用系统,如:MSSQL,Oracle,Exchange等;

8.通过培训,能够独立完成各种系统(主机、网络、数据库等系统)的安全评估和加固;

9.精通多种安全技术,掌握或熟悉各种攻击与防护技术;

10.有安全和网络相关证书,如CISSP、CISA、CISP、CCNP、CCIE等认证者。

制度专栏

返回顶部
触屏版电脑版

© 制度大全 qiquha.com版权所有