System Security

系统安全专家职位描述模板

系统保安专业人员是预防和减轻因电脑系统漏洞而导致的保安漏洞的专家. 这个领域涵盖了一系列的专业领域, 包括资讯保安, network security, and mobile security. 系统安全专业人员必须“像黑客一样思考”,以便预测恶意外部攻击的主要途径. 他们应该对最微小的细节有敏锐的眼光, 再加上对计算机系统和行业工具的全面而深入的了解.

Share

系统保安专业人员是预防和减轻因电脑系统漏洞而导致的保安漏洞的专家. 这个领域涵盖了一系列的专业领域, 包括资讯保安, network security, and mobile security. 系统安全专业人员必须“像黑客一样思考”,以便预测恶意外部攻击的主要途径. 他们应该对最微小的细节有敏锐的眼光, 再加上对计算机系统和行业工具的全面而深入的了解.

对于那些希望进入安全领域的人来说,正规的培训是缺乏的. 而正规的计算机系统教育是可取的, 许多最优秀的安全专家都是自学成才的业余爱好者,他们对“黑客”以及攻击者利用的技术和漏洞非常熟悉. 因为您的安全专家将密切了解您的系统的所有弱点, 你能否信任他或她是至关重要的.

本文提供了一个示例系统安全专家职位描述,将帮助您编写完美的招聘广告, 确保你找到并雇用了符合你特定标准的人.

系统安全专家-职位描述和广告模板

复制此模板,并将其修改为自己的模板:

Company Introduction

{{写一段简短而醒目的关于你公司的文字. 提供有关公司文化、津贴和福利的信息. Mention office hours, 远程工作的可能性, 以及任何让你的公司有趣的东西.}}

Job Description

我们正在寻找一个系统安全专家,重点是 {{WLAN/网络/web应用/渗透测试}}. 您必须对安全性充满热情,并始终领先于系统可能面临的所有威胁. 您将与我们的开发团队合作,以确保我们的网络和技术堆栈是无懈可击的. 您将完全熟悉我们的架构,帮助指导其开发. 您将提供关于潜在漏洞和风险概况的定期报告. 良好的沟通技巧对于有效地与我们的团队协调并构建安全的最终产品至关重要.

Responsibilities

  • 积极寻找应用程序和网络中的安全漏洞, 报告问题并描述可能的解决方案.
  • 设计和维护我们的安全基础设施.
  • 了解最新的安全新闻, 密切关注该领域出现的最新漏洞和补救措施.
  • 积极与开发团队联系,确保安全的体系结构.
  • 积极与开发团队联系,以确保所有源代码的彻底自动化测试.g.(通过测试驱动开发).
  • 定期提供报告,审核我们目前的服务和最新的变化, 以及我们的内部实践.
  • 监控我们的服务器流量,票务和报告不寻常的数据包.
  • {{在此处添加其他相关职责.}}

技能与资历

  • {{计算机科学或计算机工程相关学历.}}
  • {{CCNA、OWSE等相关认证.}}
  • 全面了解潜在的攻击媒介,如XSS, injection, hijacking, social engineering, and so on.
  • 对密码学原语及其基本原理有透彻的理解.
  • Sound command of {{您的应用程序环境}} and the command line.
  • 精通网络协议,如TCP/IP.
  • 全面了解HTTP和HTTPS及其底层实现.
  • 全面了解内容交付网络及其与应用程序的集成.
  • 基本的编程能力,足以从命令行编写和执行脚本.
  • 活跃于安全社区. 定期参加聚会或会议.
  • 为开源项目做出贡献,或者为安全工作创建专用工具.
  • 对敏捷开发过程的理解.
  • 优秀的沟通能力. 能够将复杂的想法转化为简单的解决方案.
  • {{包括任何框架、库或与您的开发堆栈相关的任何其他技术.}}
See also:Toptal不断增长的社区驱动列表 基本的系统安全面试问题

Toptal Engineers最近的系统安全文章

找到合适的系统安全面试问题

阅读社区驱动的系统安全面试问题列表.
阅读它们,评论它们,甚至贡献你自己的.

Read the Questions

现在就雇佣一名顶级系统安全开发人员

Toptal是一个面向顶级系统安全开发人员的市场, engineers, programmers, coders, architects, and consultants. 顶级公司和初创公司选择Toptal系统安全自由职业者来完成他们的关键任务软件项目.

See Their Profiles

Mark Castagneri

自由系统安全开发员
United StatesToptal Member Since January 4, 2023

马克是一名风险评估员, program manager, 安全运营工程师, 一位拥有超过10年实施风险降低计划经验的架构师. 他对各种安全框架和工具有着深刻的理解. 马克成功地制定了预算, 以反应为路线图, 和项目计划,并领导多学科团队有效地降低风险,并证明符合标准, 经第三方审计师确认.

Show More

John Mbuthia, M.Sc., CISSP

自由系统安全开发员
CanadaToptal Member Since February 13, 2023

约翰拥有17年以上的经验,管理财富500强组织和小型运营的IT和网络安全的各个方面. 他的专长包括通过平衡的流程和控制来降低风险, BCM, GRC, IAM, security operations, third-party risk, 社交媒体品牌保护, 培训和意识, 物理安全控制, 事件响应桌面练习, 漏洞管理. John一直在创建兼容的环境,使其免受新出现的威胁.

Show More

Elias Diab

自由系统安全开发员
CanadaToptal Member Since February 28, 2023

伊莱亚斯是个非常敬业的人, technical, 战略信息安全, cybersecurity, 风险管理官员, executive, consultant, advisor, expert, and specialist. 拥有超过30年的全球经验, 他擅长建筑。, managing, 维护信息安全和网络安全计划,以保护组织的系统和资产免受内部和外部威胁,并帮助组织实现其法规遵从性要求.

Show More

Nicusor Serban

自由系统安全开发员
NetherlandsToptal Member Since January 7, 2019

Nick是一名站点可靠性工程师,他使用最佳实践来增强应用程序的DevOps生命周期. 他可以自动化从代码到测试的一切, release management, deployment, operations, monitoring, and CI/CD pipelines. 他还擅长把你的整个应用程序堆栈变成一个漂亮的Docker堆栈,由Compose管理, Swarm, or Kubernetes. Nick还做过c#和Node的开发人员.js、PHP和Python等.

Show More

罗格里奥·尼古拉斯·门格尔

自由系统安全开发员
ArgentinaToptal Member Since May 6, 2013

罗格里奥是个多面手, positive, 自我激励的全栈工程师,拥有超过15年的各种编程语言经验, frameworks, and platforms. 罗格里奥喜欢接受新的挑战,并不断努力学习新的技能.

Show More

Ivan Sedlak

自由系统安全开发员
SerbiaToptal Member Since December 8, 2015

Ivan拥有超过12年的专业实践经验,使用了广泛的微软技术, 主要针对企业web应用, security, internet, 无服务器功能. 他以前的职位是在一家私营公司做高级职员 .. NET全栈开发人员、软件架构师和团队负责人. 他主要从事大型项目. Ivan自2015年以来一直与Toptal客户合作.

Show More

Yuriy Polonskiy

自由系统安全开发员
IsraelToptal Member Since January 16, 2019

Yuriy是那种相信简单就是最高级的开发人员. 还有几年的工作经验, 他善于观察细节, 考虑周到、有分寸的性格, 以及出色的沟通技巧. 他最强大的技能是devops——超过四年的经验——但他也很擅长Python, AWS, cloud technologies, among others.

Show More

Kanwaljeet Singh

自由系统安全开发员
IndiaToptal Member Since January 31, 2023

Kanwal是一名云安全架构师,拥有超过十年的Azure经验, IT安全运营, 安全信息和事件管理(SIEM), information security, 漏洞管理. 他的专业知识得到了ISC2等供应商的各种网络安全认证的支持, Microsoft, Cisco, 帕洛阿尔托网络公司. 坎瓦尔目前正在从事与云和网络安全相关的项目.

Show More

在Toptal网络中发现更多系统安全开发人员

Start Hiring

Toptal Connects the Top 3% 世界各地的自由职业人才.

加入Toptal社区.