搜索此博客

2017年1月22日星期日

内外合规多打粮,保驾护航赢未来

本邮件内容由第三方提供,如果您不想继续收到该邮件,可 点此退订
内外合规多打粮,保驾护航赢未来  阅读原文»

1月18日,有媒体称【华为内部通报六名前中高层被抓疑泄露,内部资料给乐视酷派】,文中称"据华为内部通报,华为消费者终端业务的六名前中高层领导,带了内部资料到乐视、酷派,一个月前进看守所,已于昨日批捕,其中包括华为一些明星产品的设计师。"

不过很快,此则消息就被华为方面辟谣,并澄清为"华为纠正内部员工被抓信息:只涉及工程师和设计人员",并表示,目前通报不涉及乐视以及酷派两家公司,同时不涉及华为的中高层,只是涉及华为工程师和设计师。据华为官方称这些员工拿着华为的知识产权到外面去赚钱,给公司带来巨大损失。

SO,可以肯定的是华为内部也有内鬼了,内鬼还是工程师和设计师这种能接触企业智力资产的职务,并且还把华为的内部机密外泄并获利了。

企业内鬼泄密

而与此同时,任正非的一篇内部讲话也流出,这篇名为《内外合规多打粮,保驾护航赢未来》的讲话,强调了监管工作的重要,表示维持生存的根本就是不能腐败;华为发展快而腐败少,得益于在管理和控制领域做出的努力。

任正非表示,相比华为的业务发展和组织规模,公司问题已经相对较少,而且处于明显下降的趋势,这里面有监管岗位员工的功劳。他建议,在内控、内审、稽查、CEC、法务、信息安全、子公司董事等监督岗位工作的所有员工,只要三年以上的监管岗位工作经历,就应该给每人发一枚奖章,刻上"英雄万岁"。

讲话中,任正非指出,公司不因为腐败而不发展,也不因为发展而宽容腐败;监督岗位更多履行个人负责制,要敢于坚持原则,实事求是;监督岗位工作要从成功走向科学化、程序化,改进方法,提高技能;干部离任要审计,在任也要审计;内控、监管不是阻止速度,而是让流程顺畅后速度更快。

内外合规多打粮,保驾护航赢未来

任正非说,内控、监管不是阻止速度,而是让流程顺畅后速度更快,小编特别认同。常常听IP-guard部署团队抱怨说在企业中遇到的最多阻碍就是部门、员工的抵制不配合,特别是销售、生产等盈利部门,认为部署审计、管控软件会影响公司效益、阻碍企业发展,导致安全项目部署进展缓慢甚至被搁置。其实部署内网安全对当下的一些工作习惯是会有所改变,但这种策略的设置也是一种安全习惯的培养,内网安全管理系统的成功部署,只会让企业更安全的更稳健的发展下去。

小编衷心希望,在2017年,我们少一点阻碍,多一点合作;少一点不满,多一点认同;少一点危险,多一点安全!2017,IP-guard和大家一起努力!


黑客技术官网地址:http://www.hackdig.com/

平安科技(深圳)信息安全与内控部安全产品团队招聘  阅读原文»

平安科技安全产品团队成立于2015年4月,我们的使命是为集团提供监控、防范外星人的武器装备,强化我们的防御能力;我们的团队很年轻,但我们的"团员",身怀绝技,有着丰富的安全经验,个性外表下的他(她)们,有着深沉、满怀抱负的年轻的心,有着共同的追求、期望的信息安全斗士,站在无声的战场上,接受不断挑战的斗士;

我们真诚的邀请你加入我们,在互联网金融的大潮下, 如果你也热爱这个特殊的领域、也与我们有着同样的追求,良好的环境下、有着对你眨眼微笑的伙伴、做着创业团队做的事,愿意在平安集团的安全里程碑里留下你我的印记!

威胁情报分析

岗位职责:

1)        负责集团威胁情报体系建设,收集、分析相关安全威胁信息输出;

2)        负责安全事件的调查分析和溯源工作,黑灰产攻击手法的实际研究和对抗,并协调业务开发与规则升级;

3)        负责威胁情报渠道的对接,与相关安全社区、安全公司进行威胁情报的联络和合作;

任职要求:

1)        至少4年以上安全从业经验,在技术安全或者业务安全有实际对抗经验;

2)        熟悉业界主要的安全攻防技术,能够独立运用各种技术进行安全分析,并应用到实际产品中,解决业务中存在的安全问题;

3)        熟悉威胁情报的获取、分析和挖掘,跟踪了解最新的攻击手法;

4)        具有实际威胁情报相关工作经验的优先;

薪资待遇:  年薪:30w-60w

移动安全产品经理

岗位职责:

1)    参与制订、推进集团移动APP安全开发规范;

2)    参与移动安全相关产品的设计与研发;

3)    参与移动安全前沿技术的研究、移动APP领域相关黑灰产对抗

任职要求:

1)    至少1年以上安全从业经验,最好专注于移动安全领域;

2)    对移动安全技术领域高度敏锐,熟悉Android/iOS系统的安全特性;

3)    熟悉移动APP常见漏洞类型及修复方案;

4)    熟悉Android/iOS开发,掌握Java/C/C++/Objective C编程;

5)    上述基础之上,精通Android/iOS APP逆向者优先考虑。

薪资待遇:  年薪:20w-40w

云安全产品经理 

岗位职责:

     1)   为平安集团云计算环境中规划安全产品,包括市场分析、竞品分析,用户分析,制定产品方案等

     2)   进行产品的POC和产品需求说明书

     3)   指导开发部门完成产品开发

     4)   指导运维部门完成新产品上线

     5)   产品上线后的数据跟踪、用户调研,以及后续版本更新规划,直到下线整个生命周期管理

任职要求:

     1)   熟悉Docker,OpenStack,CloudStack一种或以上

     2)   熟练掌握Java,Python,C,C++,Perl一种或以上

     3)   快速自学能力

     4)   全日制本科或以上学历

薪资待遇:  年薪:30w-60w

工作地点:  上海

投递邮箱:yangli868@pingan.com.cn(注明来自FreeBuf)


黑客技术官网地址:http://www.hackdig.com/

阅读更多内容

没有评论: