你在 OTOKO® 的角色
你将帮助客户把安全风险转化为具体决策和措施。你会梳理要求、评估现有防护机制并陪伴实施,把组织职责与相应 IT 环境的技术可能性结合起来。
从安全发现到措施计划
风险分析必须说明哪些弱点会真正危及运营或数据。你将梳理系统、数据流和职责,并根据效果和可实施性确定措施优先级。对于专项主题,你会引入专业团队。措施计划包含负责人、依赖关系和检查标准。研讨会将现有证据与尚待验证的假设区分开来,使决策建立在可追溯的基础之上。
你的任务
- 收集安全要求,并基于风险评估现有基础设施、应用和流程。
- 制定包含优先级、职责和可验证措施的保护方案。
- 主持客户研讨会,并以易于理解的方式说明技术和组织边界。
- 陪伴实施团队,跟踪未解决的风险,并检查约定措施的证明材料。
- 建立包含保护需求、负责人和完成标准的风险与措施登记册。
- 协调保护方案,并依据具体证明检查约定措施的有效性。
你需要具备
关键在于具备可清晰证明且与该职位相关的经验。这些经验可以来自相关职业培训、高校学习、职业实践或扎实的转行经历。我们会根据你的知识水平共同确定具体职责。
- 具备 IT 安全或安全相关技术咨询经验。
- 理解身份、网络、应用安全和可追溯的风险评估。
- 能够准确地针对相应受众传达复杂事项。
这些经验会为你加分
这些知识会有所帮助,但无需同时全部具备。请在申请中说明你已在哪些领域积累了实践经验,以及希望深入学习哪些主题。
- 具备安全管理、受监管客户或技术审计经验。
- 了解事件准备、业务连续性或安全架构。
该职位重视的成果
你将提供优先级清晰且可追溯的具体后续步骤。建议必须适合客户的运营环境,并以易于理解的方式说明其价值;不会笼统保证认证或合规结果。
你的工作地点:科隆或远程办公
该职位可在科隆或远程办公。具体合作方式、项目要求以及可能需要参加的客户会议,将在入职前共同协商。
你的雇佣形式
该职位采用全职或兼职的正式雇佣形式。我们会根据职位要求和你的知识水平,就任务、工时、入职日期和薪酬达成一致。
你的申请
请在申请中向我们展示你能为该职位带来的经验或兴趣。简历以及相关项目实例、证书或作品样本将帮助我们进行专业评估。请勿发送客户机密数据、访问凭证或受保护的源代码。
请告知我们你期望的工作模式、可以入职的日期,以及希望全职还是兼职工作。
如对该职位有疑问,请发送邮件至 hr@otoko.com 联系我们的招聘团队。加入应聘者人才库完全出于自愿,且只有在另行征得同意后才会进行;这并非审核你的申请的前提条件。
