首席安全岗位职责


首席安全官 小源科技 珠海市小源科技有限公司,信析宝,小源科技,小源 岗位职责:

1、根据公司业务战略发展需要,制定安全工作的总体目标和计划,为公司业务发展提供全面的安全保障;

2、组织制定公司相关隐私、安全管理制度、编制开发和运维安全架构及规范,并监督执行。

3、组织人员对公司项目、产品方案进行隐私、安全评审,控制隐私安全质量,确保项目、产品符合国际、国家、客户、公司隐私安全相关标准。

4、组织人员对公司员工进行隐私、安全规范培训,全面提高员工安全意识。

5、组织人员进行安全监控、安全检查、安全测试、安全事件调查。

6、负责公司APP、网站、交易平台、业务系统和网络的定期安全漏洞扫描分析和入侵检测及整改推进

7、负责安全应急响应,及时指导、协调、处理和解决公司的安全事件。分析溯源、总结经验、经验回馈安全建设;

8、协调互联网安全公司及白帽安全团队,跟踪最新安全漏洞、进行安全渗透测试及后续安全提升推进 9、研究最前沿的安全技术及其发展方向,确保安全技术的领先性和前瞻性。

5、组织第三方安全机构对公司进行安全评审。

任职资格:

1、计算机或相关专业本科以上学历,5年以上互联网安全工作经验;

2、具有丰富的入侵、网络、木马、病毒等突发安全事件处理经验;

3、熟悉防火墙、IDSIPS、防病毒、安全攻防、漏洞扫描、身份认证、渗透测试、代码审计、密码学算法、PKI系统、SDL等安全技术架构知识;

4、精通APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞,包括:SQL注入、XSS、SSRF、文件上传、命令执行、文件包含、CSRF、XXE、Jsonp劫持等,能利用技术进行事件调查追溯攻击者 ;

5、精通交易业务逻辑漏洞挖掘,包括:交易逻辑漏洞(充值、下单、撤单、提现等),账号逻辑漏洞(注册、登录、密码重置、验证码绕过等)等;

6、独立挖掘过知名开源应用大型厂商高危漏洞;

7、能对代码进行安全审计,逆向分析和防护加固;

8、熟悉渗透测试的流程、方法和步骤。熟练掌握国内外主流工具

学术代表岗位职责

学术代表广东国方医药科技有限公司广东国方医药科技有限公司,国方医药,国方职责描述:1、负责公司临床业务的推广和跟进工作;2、等级医院的开发,相关科室的开发与..

债券发行项目经理岗位职责

岗位职责1.负责企业债、公司债、金融债、资产证券化等固定收益类产品的项目信息搜集、市场统计、调研和承揽工作;2.负责项目融资方案的设计、发行建议书的制作;3...

质量认证师岗位职责

1.负责公司质量管理,包括体系的策划、建立和有效运行(组织文件的编制、修订及相关审核工作),落实质量管理制度。2.负责公司指定产品的注册(CFDA、CE)认证工作,包..

资本运作副总岗位职责

资本运作副总裁上海才伯管理咨询有限公司上海才伯管理咨询有限公司,才伯职责描述:工作职责:1、负责公司投资、并购、上市等资本运作;2、负责投资者关系维护,与外..

干制程工程师岗位职责

职位要求:干制程工程师:4名,有至少2年的相关工作经验,熟悉FPC制作流程.能独立处理产线质量异常及项目改善,能完成新药水、资材、耗材等测试评估。..

外贸部部长岗位职责

岗位职责:1、公司国外市场的销售服务工作和市场拓展工作;2、开发和维护客户关系,及时和客户进行交流,记录并反馈客户意见;3、新客户开发:通过展会、网络、走访市..

科研管理岗位工作职责

七级(A)1.制定科研管理年度工作计划,做好工作计划的落实及年终总结工作。2.负责每年一度的科研活动月工作。3.参与制定、完善和落实有关科研管理规章制度。4..

心灵顾问岗位职责

心灵顾问佛山市恩多恩心理咨询有限公司佛山市恩多恩心理咨询有限公司,恩多恩职责描述:1、负责所有课程或活动的招生,协助组长完成公司的年度业绩目标;2、负责服务..

关于首席安全网

首席安全网为您提供最新的首席安全岗位职责参考学习说明书,让您快速了解首席安全岗位职责工作职责,感谢您选择职责网。