职位概要
了解在合规角色中工作的影响力。您能帮助我们塑造一个更强大、更公平的未来吗?您的下一步职业发展从这里开始。
规则维护者 - 开始您的合规之旅
HMRC是英国的税务、支付和海关管理机构,我们的使命至关重要:我们收取用于支付英国公共服务的资金,并通过有针对性的财政支持帮助家庭和个人。
HMRC的欺诈调查服务(FIS)负责部门的民事和刑事调查。
FIS为HMRC提供了一支有效的调查力量,以执行部门的合规政策。这使得部门能够在其管理的所有税收和关税领域履行战略责任。这包括复杂的离岸逃税、非法消费品的国际走私、受控武器和技术的出口、劳动力市场滥用、增值税和自我评估退款欺诈以及针对税收系统的其他欺诈攻击。
FIS汇聚了拥有各种技能和专业背景的人才,包括会计师、网络犯罪专家、刑事司法专业人士、税务专家和运营交付支持团队等。我们使用一系列权力和方法来保护英国公共服务的资金,调查最具危害性的税务欺诈者,并确保没有人能逃脱我们的追查。
隐蔽行动、数字开发(CODE)隶属于FIS。通过与执法和政府合作,CODE为前线调查提供调查工具和隐蔽技术,并与关键合作伙伴合作开发和提供新技术和系统的访问,以便调查人员能够应对严重和复杂的逃税和犯罪。
技术开发(TXD)团队在陛下政府打击严重和有组织犯罪的斗争中发挥着重要作用,每年支持数亿英镑的调查。
职位描述
该团队管理着多样化且快速增长的产品组合,从开发用于移动设备数据获取的隐蔽工具、计算机和网络开发、定制无线电频率硬件的构建,到实施尖端的数据可视化平台。
协作和能力共享对我们的任务至关重要,因此与其他政府和执法机构合作将确保在这个角色中没有两个项目或两天是相同的。该团队在执法和英国情报界被公认为在一系列复杂技术专长方面的深度专家,包括软件工程、硬件电子学、无线电频率、计算机和网络开发以及逆向工程。
为了实现定制能力的快速原型设计和生产,团队分为两个不同的职能:
工程:该职能负责管理所有定制解决方案的全栈开发和测试。这可能包括:开发工具以规范化、查询和可视化大型数据集、指挥和控制系统,以及生产插件和模块以扩展商业和内部构建工具的功能。
开发利用:该职能负责在生产帮助开发数字设备、加密通信和网络的专业工具之前进行安全研究。
作为G7工程主管,您将负责领导一个敏捷团队,交付安全、可扩展和高质量的软件产品,包括快速开发新的定制敏感能力。此角色需要与利益相关者密切合作,以开发创新解决方案,同时保持最高水平的安全性、保密性和合规性。
人员规格
作为技术开发团队的工程主管,您将:
- 支持TXD负责人设计和委托新项目,确保这些项目符合团队的整体产品组合。您还将支持TXD负责人提出新工具、能力和资源的获取建议。
- 负责工程项目的所有权,包括实施项目设计和管理项目团队。
- 负责项目团队工作的日常管理和优先级排序,包括开发、文档编制和测试。
- 管理技术风险并确保项目的稳健文档,特别是涉及敏感或机密信息的项目。
- 与跨部门利益相关者合作,以识别、优先排序和交付在高压、时间敏感环境中的技术解决方案。
- 拥有并保持尖端技术技能。您将被期望直接参与工程项目的开发,并向TXD负责人提出新的机会。
- 确保在新项目中实施适当的安全控制,以保护能力并促进技术安全。
- 与团队内的同事以及关键客户合作,确保项目过渡到可交付的能力阶段。这将包括进行项目审查并为TXD负责人签署准备转移到运营(TTOP)文档,这可能包括技术文档、用户手册、测试策略和其他支持文件。
- 与基础设施团队合作,将新能力部署给最终用户,包括确保遵循Dev Sec Ops流程并定义代码管道。
- 在跨组织活动和工作组中代表部门,展示团队的能力并促进强大的社区关系。
- 指导和管理软件工程师团队,培养创新、协作和持续改进的文化。这将包括直接的线管理责任,以及在团队中部署的技能提升计划。
基本条件:
- 在使用现代编程语言和框架设计和构建软件系统方面拥有丰富经验,至少掌握以下编程语言之一:Java、Kotlin、Objective-C、C、C++、Go、Rust。
- 至少掌握一种脚本语言的丰富实践经验,例如Python、Bash、Powershell。
- 丰富的以下工具和流程经验:
测试方法,例如单元测试、功能测试、集成测试、回归测试。
容器化技术,如Docker。
敏捷编程方法。
业务协作流程,例如看板。
代码库管理(例如Git)。
安全代码设计实践(检查措辞)。
- 了解适用于敏感系统的安全编码实践和安全原则。
- 展示了交付项目的经验,确保符合政府数字标准和可访问性要求。
- 证明了在高压环境中领导团队快速开发和部署软件解决方案的能力,特别是针对敏感或机密项目。
- 熟练掌握敏捷开发方法(Scrum、Kanban)和DevOps原则。
- 具有CI/CD管道、自动化测试和版本控制系统(例如Git)的经验。
- 了解数据保护法规(例如GDPR)和处理敏感信息的安全标准。
- 能够以高标准沟通复杂主题,包括书面和口头形式。这应包括向不同技术能力和资历的受众传播报告/文档的经验。
- 能够指导和管理初级员工,包括直接报告以及临时项目团队。
- 能够在最少或无监督的情况下设计整个系统,并能够将系统组件委派给个别开发人员。
优选条件:
支持您管理项目和团队能力的一个或多个资格,例如认证ScrumMaster、项目管理协会资格。
网络安全、数字取证或软件工程的商业资格,例如SANS、进攻性安全。
参与政府项目的经验,特别是...