About the role
Lead third-party cybersecurity assessments and product lifecycle evaluations based on international standards like IEC 62443. Provide cybersecurity consulting services and conduct professional training sessions for clients.
What they look for
Requirements
Requires a bachelor's degree and at least 5 years of experience in cybersecurity, computer science, or software engineering. Candidates must be proficient in penetration testing tools, network protocols, and secure development practices.
Full description
Duties & Responsibilities: 1. 能够主持产品的第三方网络安全评估,可根据相关网络安全标准(IEC 62443-4系列,ETSI EN 303 65,GDPR等)和客户要求独立完成客户生命周期评估和网络安全测试,输出技术报告。 2. 能够主持网络安全相关培训,包括公开课培训和客户现场培训。 3. 可根据客户要求和相关标准提供网络安全项目咨询工作。
Skills and Requirements:
1. 熟悉网络安全知识,熟悉完整性检查和加密技术,熟悉威胁建模和网络安全风险评估。 2. 熟悉产品生命周期各个阶段具体要求。 3. 精通渗透测试,会使用nessus/awvs/wireshark/burpsuit/fiddler等工具。 4. 熟悉蓝牙/wifi/zigbee相关协议流程,至少一种,尤其是协议中安全相关内容。 5. 熟悉TCP/IP, TLS/SSL, http协议。 6. 熟悉C语言 or Java。 7. 熟悉Linux/Android OS。 8. 良好的英语听说,读写能力。 9. 本科毕业,工作5年,网络安全、计算机或者软件工程相关专业。
加分项: 1.熟悉汇编语言, python。 2.熟悉CAN总线、MODBUS、MQTT等。 3.熟悉IEC 62443/ ETSI EN 30364/ISO 26262标准。