-
工作职责: 1、对公共安全工作进行策划与实施,负责监督落实安全标识、岗位布置、技防设定等工作; 2、负责安防物资、装备、应急器材的统筹、规范、配置与选购; 3、 负责对公司及项目公共安全应急预案进行审核、验证,并对安全事件进行调查,提出合理应对方案; 4、编制更新公共安全管理标准、指引,为项目现场管理提供指导; 5、组织开展季度检查、夜间检查等专项检查,并对存在问题进行跟进整改; 6、做好公共安全工作的考评; 7、定期向上级述职并接受上级对岗位职责履行情况的检查; 8、完成上级交办的其他工作。 任职资格: 1、本科及以上学历,安全工程、物业管理专业优先; 2、具备较强的抗压能力,有一定的计算机基础; 3、性格外向,具有较强的亲和力、组织协调、人际理解、同理心等方面能力。
-
岗位职责: 1. 负责在公司内部制定、实施和推动ISO26262 Functional Safety/ ISO21448 SOTIF,建立符合ISO26262/ISO21448、ASPICE的功能安全和软件开发相关流程; 2. 负责制定、实施和推动软件开发和过程质量控制流程、和相关文档模板; 定义系统/功能安全计划,满足客户和公司产品功能安全目标; 3. 与系统架构师/系统工程师一起制定和实施系统和模块级的功能安全要求,与工程团队紧密合作进行安全分析; 4. 负责执行ISO26262/ISO21448功能安全在ADAS/自动驾驶项目中的实施,确保ADAS/自动驾驶系统各系统/模块开发/测试符合功能安全要求; 5. 负责功能安全、软件开发和过程质量控制流程审核和措施确认; 6. 对团队进行功能安全和软件开发和过程质量控制流程培训和指导; 7. 公司和项目需要安排的其他任务。 任职条件: 1. 电子工程、计算机工程、计算机科学或相关技术领域的学士及以上学位; 2. 3年以上功能安全工程、系统工程相关工作经验; 3. 取得ISO 26262功能安全或ASPICE专业认证; 4. 具备进行危害分析的经验(如危害和风险评估HARA、失效模式和后果分析FMEA、故障树分析FTA、失效模式、后果、诊断分析FMEDA、系统理论过程分析STPA等); 5. 有ADAS、嵌入式控制系统开发、软件开发和/或验证系统的实际经验; 6. 具有自动驾驶汽车、汽车电子或嵌入式系统安全分析方面的专业知识; 7. 熟练使用其中一种需求管理工具和安全分析工具,DOORS或Jama、Medini analyze; 8. 掌握汽车软件开发流程、熟悉V模式开发、CMMI或Automotive SPICE。
-
岗位职责 1、制作功能安全/预期功能安全技术服务方案 2、协助客户制定功能安全/预期功能安全流程建设和认证 3、协助客户计划项目中的功能安全/预期功能安全活动 4、通过安全分析创建安全目标及其属性 4、编写功能安全/预期功能安全概念和技术安全需求 5、支持系统、硬件和软件的安全开发和测试 6、支持功能安全评估以确保符合功能安全/预期功能安全产品认证要求 7、功能安全/预期功能安全分析工具REANA的售前和售后技术支持 岗位要求 1、本科及以上学历,电子、计算机技术、自动化或相关专业 2、3年及以上汽车功能安全从业经验,参与过功能安全全生命周期活动 3、能够阅读、撰写英文文档 3、熟悉自动驾驶、三电等产品量产开发技术者优先 4、了解ISO26262、TS 16949、ASPICE质量体系优先
-
工作职责 1、对网络安全、信息安全、数据安全、个人信息保护、国家法律法规等安全常识了解至少一个方面; 2、熟悉并能够使用安全检测工具对资产进行安全检测,包含但不限于基线,漏洞扫描,渗透测试等; 3、掌握常见的WEB漏洞(SQL注入、未授权、越权、XSS等),能够对安全漏洞作出分析并跟踪完成安全漏洞的修复; 4、掌握主流操作系统、数据库、中间件等安全配置和安全检查方法并指导安全加固; 5、有CISP、CISSP等安全从业资质者优先。 任职资格 1、学历本科以上,计算机、通信等相关专业,有网络安全、信息安全、数据安全等相近专业者优先; 2、沟通表达能力良好,工作积极主动、认真负责; 3、2年以上工作经验。
-
1、负责规划和管理部门信息安全管理,制定相应的标准和规范,负责制订部门信息安全相关政策,并组织落实; 2、负责跟踪安全漏洞、补丁信息,提出解决方案,下发风险提示,保障部门信息安全的可靠性; 3、负责重点系统安全加固工作; 4、对标公司安全研发和安全运维规章制度,输出风险评估报告并提出整改方案和计划; 5、负责员工安全技能培训、安全知识普及,安全意识宣贯等; 任职要求: 1、***本科及以上学历,5年以上信息安全管理相关工作经验; 2、熟悉网络体系结构、ITIL管理体系,具有扎实的信息安全理论知识; 3、熟悉主流操作系统、数据库和中间件的安全管理,安全风险和攻击手段; 4、熟悉主机、终端、网络漏洞以及相应的防护措施, 具有信息安全漏洞识别和分析能力; 5、良好的内外部沟通、组织、协调能力,具备实际成熟的跨部门协同推进工作经验; 6、有启明星辰、绿盟等安全厂商安全管理工作经验或有华为、思科、CISSP、CISP等安全认证证书者优先。
-
岗位职责: 据密码及网络安全相关政策及标准,开展密码应用与安全性检测评估、密码技术研究、密码政策与标准研究、密码技术咨询等工作。 任职要求: 1、本科及以上学历; 2、密码学、网络安全、信息安全、计算机、软件工程等相关专业; 3、了解信息安全、计算机、网络、密码及网络安全相关专业知识,对网络安全工作感兴趣;有团队合作精神,具有良好的学习和沟通能力;具有积极负责的工作态度。
-
岗位职责: 1.负责相关网络安全保障工作及相关网络、系统优化调试工作; 2.负责相关安全设备(防火墙、IPS、上网行为管理等)调试及配置优化等工作; 3.负责相关网络安全政策解读,宣贯等工作; 4.负责相关安全应急演练及应急预案制定工作; 5.根据网络安全形式,及时调整及更新网络安全相关规范及安全实施工作。 任职资格: 1、熟悉网络安全法律法规要求,负责规划和信息安全管理,制定相应信息安全管理制度和规范; 2、具备安全漏洞分析和解决能力,能够对安全风险进行原因分析,并形成技术解决方案; 3、熟悉主流操作系统、数据库和中间件的安全管理,安全风险和攻击手段; 4、了解渗透测试流程和基本原理,熟练掌握测试工具(BurpSuite、sqlmap、Nmap等),了解JavaScript、sql语句的使用,能独立进行渗透测试工作的优先; 5、熟悉主机、终端、网络漏洞以及相应的防护措施,具有常见漏洞识别和分析能力; 6、有ITIL管理体系实践,CISP,CISP-PTE,CCRC安全运维等相关网络安全证书;
-
基本情况: 年龄:22-28岁; 性别:不限; 学历:**本科以上,重点院校及研究生优先; 专业:计算机、软件、网络空间安全相关专业。 能力画像: 工作经验:1年以上工作经验(硕士研究生应届毕业生、重点院校优秀本科生应届毕业生亦可),参与过数据合规、数据安全类项目。数据安全、数据合规领域至少1年工作经验(应届毕业生需有相关领域实习经验或研究课题经验),参与过数据出境风险自评估报告撰写工作优先。具有知名大型企业、咨询机构、研究机构、律师事务所工作经验优先。 专业技能:熟悉各类数据安全技术手段,了解各类技术手段的特点,能协助客户从法律、管理、技术某一方面完善跨境数据安全管理。熟悉《网络安全法》、《数据安全法》、《个人信息保**》等法律法规,同时对境外包括GDPR等相关法律政策熟悉的优先。 工作能力:文字功底强,逻辑清晰,执行力强,了解数据安全、数据合规领域项目技术及管理流程;学习能力强,沟通能力佳,能够快速理解客户业务,并提出针对性的合理化建议;具备一定的社交和谈判能力。 素质模型: 积极主动、诚实正直、真诚友善、敢于迎难而上、意志坚韧、自我管理意识强。
-
岗位职责: 1. 熟悉主流的安全技术工具,能够自主开发工具,进行安全测试,推动安全漏洞的有效解决; 2. 具备日志分析经验,能够从日志分析中发现安全事件,并提出日志分析类设施构建需求; 3. 对各业务系统进行安全评估,出具安全评估报告,并推进改进措施的落地; 4. 跟踪并掌握国家网络安全法律法规及汽车行业的政策和监管要求,推进网络安全、数据安全、汽车安全的相关技术要求及业界最佳实践。 任职条件: 1. 本科以上学历,计算机/网络安全/通信/车辆工程等专业优先; 2. 两年以上相关工作经验,自动驾驶/人工智能/互联网行业背景优先; 3. 良好的跨部门沟通能力,有一定英文沟通能力者优先; 4. 熟练掌握OWASP ****0,具备渗透测试经验,对常见安全漏洞的原理、危害、利用方式及修复方法有较深入的理解; 5. 熟悉主流的安全技术工具,能够自主开发工具,进行安全测试; 6. 具备扎实的安全基础知识,包括但不限于网络安全架构、安全测试、漏洞扫描、应急响应、SDL等; 7. 熟悉使用java. python,GO等至少一种编程语言; 8. 精通常见的安全基础设施如IDS、IPS、WAF、防火墙、防**、数据防泄漏、检测设备、流量分析设备、扫描器等安全基础设施的部署和使用; 9. 了解汽车安全领域相关安全风险的识别,如Can网络协议、QNX系统、密码技术、车内网络域隔离、数据通信加密等。 10. 可持有CISSP、CISA、CISM、CIPM、ISO27001LA、ISO27701LA、PMP等相关认证。
-
1、负责公司IT信息化建设的整体规划,为公司制定IT制度并完善体系等。 2、负责公司网络系统\机房 IDS\IT终端的运维管理、技术支持、弱电项目集成,包括维护公司网络核心系统(包括核心汇聚路由器、三层交换机、防火墙、服务器及各种网络安全子系统、无线AP等),公网和局域网络服务器的搭建管理维护(包括FTP,Mail,DHCP,VPN,DNS,AD);Windows /Mac/Linux系统维护。 3、负责公司网络安全等级保护测评项目的管理咨询和项目实施,对网络架构和安全措施进行整改和配合测评,熟悉主流的防火墙策略、安全协议、加密算法、负载均衡、入侵检测、VPN、IDS/IPS、防**、高风险端口、漏洞扫描、堡垒机、内容安全审计等网络安全相关领域的内容。 4、负责公司各种软件系统的日常维护,如OA, ERP, SAP ,WMS等。 5、负责公司IT项供应商采购和成本管控,提高公司运行效率。 6、负责台式机、笔记本、打印机、IP电话、视频会议、等办公设备管理和维护工作。 7、负责 Windows、MacOS、Linux等桌面操作系统运维和网络设备运维工作。 8、负责域控、OA、金蝶、门禁、监控、OA、Office、邮件客户端、JumpServer、Zabbix、VPN、VMware等系统的管理和维护。
-
基本职责: 1.负责运维平台开发部公有云服务、运维工具整体安全方案设计; 2.对项目技术方案进行安全评审,主导项目的安全威胁分析; 3.具备安全漏洞分析、解决能力,对安全风险进行根因分析,并形成技术解决方案; 4.安全技术的研究与分享,在开发团队进行安全能力赋能,提升团队网络安全水平; 5.跟踪安全动态,总结安全事件,形成可落地的安全军规和安全漏洞排查方法。 岗位要求: 1.安全相关工作经验,能力突出者不受此限制; 2.熟悉常见黑盒渗透测试工具、安全白盒检测工具、常见WEB安全漏洞; 3.了解常见C/C++安全漏洞及防范方法; 4.了解常见OS、网络攻击。
-
一、基本要求: 网络安全、信息安全相近专业,沟通表达能力,3年以上工作经验; 二、专业要求: 1、熟悉网络安全相关的法律法规、国家安全标准编写、信息安全建设技术方案、信息安全等级保护等网络安全法律法规,有CISSP、CCSP、CISP、ISO27701等安全资质优先 2、熟悉网络安全、数据安全体系规划和建设工作,具备网络安全体系规划、总体安全策略设计、安全合规体系建设等经验者优先 3、熟悉网络安全、数据安全责任落实、安全评估和审计等安全治理工作,具备网络安全评估、信息安全等级保护评测等经验者优先; 4、熟悉网络安全相关资质申请,包括各类业界主流的网络和信息安全资质、标准的申请和维护。
-
任职要求: 1,计算机专业优先,从事过计算机岗位工作或者从事大型存储物流行业优先 2,具有主流厂商认证如CCNA/CCNP/CCIE HCNA/HCNP /HCIE优先 3,责任心,动手能力强,富有团队精神 4,具备丰富的网络故障排查和解决经验,突出的分析和解决问题的能力; 5、有良好的沟通与协调能力,有较强学习能力,性格开朗、工作态度积极; 6、具有较强的安全风险意识,能适应较严格的变更操作流程管理 岗位职责: 1、全国仓核心网络/分支网络设计/运维 2、全国仓应用服务器搭建/运维 3、网络/信息安全技术文档输出/培训; 4、全网监控平台系统搭建/维护 5、虚拟化服务器集群搭建/维护 6、IT相关安全审计跟进/改善 7、上网行为管理策略设定/维护 8、堡垒机运维审计 9、SSL-VPN运维 10、日志服务器搭建/运维 11、标准的信息资产管理体系搭建 12、标准的信息安全制度和流程搭建
-
崗位職責: 1.負責公司新的網絡架構規劃 2.負責網絡的拓撲圖的建立和完善,規劃路由及防火牆等設備的使用,負責網絡安全 3.負責對網絡障礙的分析,及時處理和解决網絡中出現的問題 4.利用網絡測試分析儀,定期對現有的網絡進行優化工作 任職資格: 1.熟悉Alcatel交換機,熟悉其配置 2.熟悉主要品牌路由器/防火牆等產品配置 3. 深刻理解網絡基本概念,熟悉TCP/IP、VLAN、各種LAN、WAN協議、各種路由協議、NAT等等 4.熟悉網絡攻防技術,能有效預防信息安全風險 5.有一年及以上工作經驗,信息安全專業應屆畢業生亦可
-
岗位职责: 1.对车辆的功能设计方案开展威胁分析及风险评估(TARA); 2.负责车辆/系统/零部件的安全需求和方案的制定、评审; 3.负责与外部合作方(认证机构、咨询机构)的业务对接; 4.负责公司信息安全基础业务能力的建设; 5.跟进信息安全行业标准、法规动态,支持公司合规能力的规划。