與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
▋工作年限 5年工作經(jīng)驗(yàn)以上 ▋年齡要求 28-45之間 ▋技能要求 1、熟悉病毒、木馬、蠕蟲等惡意代碼以及軟件安全漏洞的攻擊利用技術(shù);2、熟悉反病毒引擎工作原理,熟悉惡意代碼特征提取及相關(guān)規(guī)則制定; 3、熟悉各種調(diào)試技術(shù),熟悉OllyDbg,IDA,WinDbg任一種調(diào)試工具; 4、熟練使用C/C++/Python/匯編等編程語言; ▋?cè)囉闷?3個(gè)月
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
工作職責(zé):
"1. 負(fù)責(zé)功能/系統(tǒng)/零部件及解決方案的信息安全方案設(shè)計(jì)和開發(fā)實(shí)現(xiàn);
2. 負(fù)責(zé)智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對(duì)信息安全進(jìn)行風(fēng)險(xiǎn)評(píng)估、安全加固、安全審計(jì)及應(yīng)急響應(yīng)等工作。
3. 根據(jù)公司的信息安全開發(fā)流程,釋放和澄清相關(guān)信息安全需求于供應(yīng)商,
4. 管理供應(yīng)商信息安全開發(fā)和交付。如網(wǎng)關(guān),車身控制器,域控制器等。供應(yīng)商零部件信息安全開發(fā)的管理和審查。內(nèi)部信息安全方案的審查。
5. 參與信息安全防御體系,建設(shè)CSMS和SUMS體系,協(xié)調(diào)各部門和供應(yīng)商推進(jìn)項(xiàng)目進(jìn)度
"
任職資格:
"1. 大學(xué)本科及以上學(xué)歷(含學(xué)位),汽車工程、機(jī)械工程、自動(dòng)化、電信工程、通信工程、計(jì)算機(jī)科學(xué)、軟件工程或信息管理、信息安全等相關(guān)專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗(yàn)者優(yōu)先;有大型信息安全產(chǎn)品項(xiàng)目的需求分析工作經(jīng)驗(yàn)者優(yōu)先;
2. 熟悉汽車相關(guān)的功能和系統(tǒng)以及相應(yīng)的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國(guó)內(nèi)智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項(xiàng)目經(jīng)驗(yàn)。
4. 熟練使用英語進(jìn)行聽說讀寫。
5. 信息安全相關(guān)的工作背景或者相關(guān)知識(shí)背景,熟悉相關(guān)的汽車信息安全標(biāo)準(zhǔn)法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關(guān)的密碼學(xué)算法,能熟練的根據(jù)各種功能業(yè)務(wù)場(chǎng)景制定相應(yīng)的信息安全方案。
7. 有1個(gè)以上的完整汽車信息安全項(xiàng)目經(jīng)驗(yàn)。
8. 有2年以上信息安全開發(fā)經(jīng)驗(yàn)。
"
任職要求(必須有代理深信服產(chǎn)品的企業(yè)工作經(jīng)驗(yàn),無此項(xiàng)經(jīng)驗(yàn)別投)
1、IT安全管理規(guī)劃及體系建設(shè),完成對(duì)系統(tǒng)縱深防御體系建設(shè),部署維護(hù)安全檢測(cè)、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運(yùn)維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全等;
3、負(fù)責(zé)包括WAF、IPS、審計(jì)、態(tài)勢(shì)感知、審計(jì)、端點(diǎn)檢測(cè)和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負(fù)責(zé)系統(tǒng)自身安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)分析,針對(duì)存在的安全問題,設(shè)計(jì)安全策略和解決方案。
崗位要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計(jì)算機(jī)及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認(rèn)證者優(yōu)先考慮;
4、熟悉國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機(jī)、終端產(chǎn)品等,具有使用經(jīng)驗(yàn)并能熟練操作和配置;
5、熟悉國(guó)家信息安全相關(guān)政策、法規(guī)與標(biāo)準(zhǔn),熟悉信息安全管理體系與信息安全風(fēng)險(xiǎn)評(píng)估的理論、過程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
招聘崗位:后勤管理科信息設(shè)備專員,人數(shù):1人,要求:專業(yè)不限,大專及以上,有相關(guān)工作經(jīng)歷者優(yōu)先。 1.其他說明 (1)以上崗位為醫(yī)院非事業(yè)編制崗位; (2)戶籍不限。 2.簡(jiǎn)歷投遞方式 填寫浙大四院《應(yīng)聘信息表》(點(diǎn)擊下載)投遞簡(jiǎn)歷電子郵箱。 歡迎來電咨詢 聯(lián)系人:樊老師,厲老師 地?址:浙江省義烏市商城大道N1號(hào) 浙江大學(xué)醫(yī)學(xué)院附屬第四醫(yī)院?人力資源部
崗位職責(zé):
1、負(fù)責(zé)信息安全標(biāo)準(zhǔn)和基線建設(shè)、宣貫和落地,為業(yè)務(wù)提供優(yōu)質(zhì)高效的數(shù)據(jù)安全服務(wù),包括與業(yè)務(wù)對(duì)接在產(chǎn)品/服務(wù)上線前提供數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估意見并提供場(chǎng)景化的數(shù)據(jù)安全解決方案,負(fù)責(zé)評(píng)估意見和數(shù)據(jù)安全解決方案的落實(shí)跟進(jìn);
2、針對(duì)業(yè)務(wù)域數(shù)據(jù)安全風(fēng)險(xiǎn),設(shè)計(jì)風(fēng)險(xiǎn)管控及運(yùn)營(yíng)方案,進(jìn)行常態(tài)化的風(fēng)險(xiǎn)評(píng)測(cè)、監(jiān)控和持續(xù)運(yùn)營(yíng)。
3、負(fù)責(zé)對(duì)信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略規(guī)劃及協(xié)調(diào)部署
4、信息安全審計(jì)(包括操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)和網(wǎng)絡(luò),及信息安全體系)
5、負(fù)責(zé)對(duì)公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作
6、負(fù)責(zé)完善公司級(jí)數(shù)據(jù)安全、信息安全制度,建立健全數(shù)據(jù)安全和信息安全體系,統(tǒng)籌開展公司數(shù)據(jù)安全和信息安全相關(guān)工作,組織和指導(dǎo)各部門開展安全能力建設(shè)和安全運(yùn)營(yíng);
7、負(fù)責(zé)組織對(duì)各部門的數(shù)據(jù)安全和信息安全工作進(jìn)行檢查,防范重大網(wǎng)信安風(fēng)險(xiǎn);信息安全監(jiān)控和預(yù)警
8、提供安全解決方案和管理安全項(xiàng)目實(shí)施
9、負(fù)責(zé)對(duì)整體IT信息架構(gòu)安全隱患的挖掘,追蹤與消除
10、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù);
11、進(jìn)行網(wǎng)絡(luò)攻防滲透能力提升、培養(yǎng)網(wǎng)絡(luò)安全攻防技術(shù);
12、參與公司業(yè)務(wù)的安全滲透測(cè)試,包括代碼審計(jì)、漏洞挖掘和提供修復(fù)建議等。
13、完成領(lǐng)導(dǎo)交辦的其他任務(wù)
任職要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等理工科相關(guān)專業(yè)畢業(yè);
2、熟悉數(shù)據(jù)安全體系和標(biāo)準(zhǔn)規(guī)范 ,熟悉數(shù)據(jù)安全法、個(gè)人信息保護(hù)法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法等國(guó)家和行業(yè)法律法規(guī);
3、了解數(shù)據(jù)安全相關(guān)技術(shù)或治理方法的行業(yè)標(biāo)準(zhǔn)和動(dòng)態(tài),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗(yàn);有相關(guān)安全證書,如CISP、CISSP、CISA等優(yōu)先;有大型企業(yè)數(shù)據(jù)安全管理經(jīng)驗(yàn)優(yōu)先;
4、熟練掌握python/php/java/golang 中的至少一種編程語言,能夠獨(dú)立審計(jì)一種或多種編程語言開發(fā)的cms或框架,并產(chǎn)出過高危漏洞;
5、熟練掌握攻防實(shí)戰(zhàn)技術(shù),熟悉代碼審計(jì),web滲透,內(nèi)網(wǎng)滲透,域滲透,隧道介紹,日志溯源等技術(shù);
6、熟練使用包括但不限于PHP、Python、Java、C#、C/C 、ARM匯編等語言等常用編程語言兩門以上,能自己開發(fā)小工具解決滲透中的問題;
7、具備獨(dú)立進(jìn)行滲透測(cè)試或攻防打點(diǎn)的能力;參與對(duì)安全漏洞進(jìn)行跟蹤、漏洞挖掘,并輸出poc、exp。或主導(dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等
8、良好的文字表達(dá)、溝通能力,善于跨團(tuán)隊(duì)合作,以結(jié)果為導(dǎo)向?qū)で筚Y源解決問題,有良好協(xié)同組織能力。
航天長(zhǎng)征化學(xué)工程股份有限公司(簡(jiǎn)稱:航天工程公司)中國(guó)運(yùn)載火箭技術(shù)研究院控股上市公司,上交所股票代碼:603698,創(chuàng)立于2007年6月。國(guó)有大型央企,國(guó)家企業(yè)技術(shù)中心、國(guó)家級(jí)粉煤氣化技術(shù)工程研究中心、高新技術(shù)企業(yè)、國(guó)家知識(shí)產(chǎn)權(quán)示范企業(yè)。
北京總部 10萬平米辦公大樓坐落于北京經(jīng)濟(jì)技術(shù)開發(fā)區(qū),關(guān)鍵設(shè)備制造廠房和研發(fā)實(shí)驗(yàn)基地,總占地100畝,公司以航天高溫燃燒、傳熱、特種材勝”料、系統(tǒng)控制等核心技術(shù)為基礎(chǔ),秉承航天系統(tǒng)工程思想航天爐-源自成熟的航天技術(shù),自主研發(fā)航天粉煤氣化技術(shù)成功應(yīng)用于煤炭潔凈高效利用領(lǐng)域。同時(shí)拓展高端裝備制造、綠氫工程技術(shù)、環(huán)保和工業(yè)氣體運(yùn)營(yíng)等領(lǐng)域,是集技術(shù)研發(fā)、工程設(shè)計(jì)、核心設(shè)備制造、工程總承包管理和全生命周期服務(wù)為一體的一流綜合服務(wù)商。 崗位及要求描述:
IT運(yùn)維崗崗位,熟悉網(wǎng)絡(luò)機(jī)房、IT設(shè)備日常運(yùn)維。掌握深信服安全設(shè)備的調(diào)試,了解華為、華三等主流網(wǎng)絡(luò)產(chǎn)品的調(diào)試。具備計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)專業(yè)知識(shí),能夠制定相關(guān)安全策略。有網(wǎng)絡(luò)信息相關(guān)工作三年以上,有IT運(yùn)維、護(hù)網(wǎng)經(jīng)驗(yàn)優(yōu)先。勝任計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備日常運(yùn)維工作。
航天工程蘭州分公司2024年招聘----IT設(shè)備運(yùn)維/網(wǎng)絡(luò)與信息安全工程師
成熟人才要求學(xué)歷需求:
22-35歲,本科以上學(xué)歷,有網(wǎng)絡(luò)信息相關(guān)工作三年以上。
4、具備獨(dú)立判斷網(wǎng)絡(luò)安全風(fēng)險(xiǎn),即時(shí)排除隱患的能力。有較好的溝通能力,工作踏實(shí)。勝任計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備日常運(yùn)維工作。
職責(zé)描述: 1、負(fù)責(zé)制定信息安全技術(shù)體系的規(guī)劃和實(shí)施,分析設(shè)計(jì)現(xiàn)有的安全防護(hù)體系,對(duì)于不足的地方給予建議或整改; 2、實(shí)時(shí)響應(yīng)信息安全事故,對(duì)安全事故進(jìn)行處理、分析及調(diào)查取證;3、防控公司信息安全風(fēng)險(xiǎn),對(duì)各系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負(fù)責(zé)公司整體計(jì)算機(jī)網(wǎng)絡(luò)的安全設(shè)計(jì)、安全策略、安全監(jiān)測(cè)、安全加固; 5、負(fù)責(zé)公司網(wǎng)絡(luò)安全設(shè)備的維護(hù)工作,如防火墻、入侵檢測(cè)、入侵防御、漏洞掃描、安全審計(jì)、應(yīng)用防護(hù)系統(tǒng)、日志審計(jì)、上網(wǎng)行為管理等安全設(shè)備的規(guī)則配置、策略優(yōu)化、報(bào)警處理; 6、負(fù)責(zé)公司信息數(shù)據(jù)安全管理工作,如數(shù)據(jù)庫(kù)審計(jì)、數(shù)據(jù)備份、容災(zāi)系統(tǒng)等日常管理工作,保障業(yè)務(wù)數(shù)據(jù)安全; 7、熟悉Windows/Linux/Unix操作系統(tǒng),熟悉常見命令的使用,熟悉常見的攻擊和防護(hù)手段; 8、完成領(lǐng)導(dǎo)交辦的其他工作。 任職要求: 1、985、211大學(xué)計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷,三年以上相關(guān)工作經(jīng)驗(yàn); 2、具有良好的職業(yè)素養(yǎng),愛崗敬業(yè),誠(chéng)實(shí)守信,勤勉盡責(zé),主動(dòng)作為,團(tuán)結(jié)進(jìn)取,善于溝通,能夠承受壓力; 3、對(duì)安全攻擊和防御有深刻理解,并且有實(shí)際的安全攻擊和防御經(jīng)驗(yàn); 4、具備CISSP\CCSP\CISP等信息系統(tǒng)安全專業(yè)證書者優(yōu)先; 5、具有安全等級(jí)保護(hù)項(xiàng)目經(jīng)驗(yàn)優(yōu)先; 6、具有銀行或財(cái)務(wù)公司等金融行業(yè)工作經(jīng)驗(yàn)者優(yōu)先。
職責(zé)描述: 職務(wù)概要:中國(guó)車輛信息安全開發(fā)業(yè)務(wù) 職責(zé)描述: 1. 車輛信息安全開發(fā)業(yè)務(wù)(TARA分析,整車信息安全測(cè)試等) 2. 中國(guó)信息安全法規(guī)認(rèn)證業(yè)務(wù)(CSMS體系認(rèn)證和車型VTA認(rèn)證) 3. 車輛信息安全相關(guān)的系統(tǒng)運(yùn)營(yíng)和管理(CSMS門戶網(wǎng)站,VSOC等) 4. 中國(guó)本地供應(yīng)商信息安全能力和零部件開發(fā)合規(guī)性審查 任職要求: 1. 大學(xué)本科以及以上學(xué)歷;網(wǎng)絡(luò)安全,通信,電子相關(guān)專業(yè) 2. 熟悉車輛行業(yè)信息安全法規(guī)和標(biāo)準(zhǔn),掌握TARA分析,漏洞處理等方法 3. 熟悉車輛開發(fā)流程 4. 熟悉車輛電子架構(gòu)和網(wǎng)絡(luò)拓?fù)洌‥TH,CAN,LIN等) 5. 熟悉車輛信息安全相關(guān)的技術(shù)方案(安全訪問,安全啟動(dòng),安全升級(jí)等) 6. 熟悉整車和零部件的信息安全測(cè)試方法 7. 語言要求:熟練的英語(或者韓國(guó)語)
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
工作內(nèi)容
1.統(tǒng)籌規(guī)劃系統(tǒng)漏洞掃描與滲透測(cè)試計(jì)劃,包含新系統(tǒng)上線前的安全檢測(cè)、全網(wǎng)設(shè)備與系統(tǒng)的漏洞掃描等;
2.利用技術(shù)手段(日志監(jiān)控平臺(tái)、DLP平臺(tái)等),跟蹤新安全動(dòng)態(tài),研究前沿攻防技術(shù),并進(jìn)行預(yù)警;
3.支撐公司信息安全體系的規(guī)劃和建設(shè),包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等;
4.網(wǎng)絡(luò)安全潛在威脅和脆弱性的風(fēng)險(xiǎn)監(jiān)控、識(shí)別和推進(jìn)閉環(huán);
5.信息安全事態(tài)/事件調(diào)查,分析,獲得根本原因,監(jiān)控管理或技術(shù)手段閉環(huán)事態(tài)/事件的全過程;
6.負(fù)責(zé)統(tǒng)籌和牽引各系統(tǒng)及安全設(shè)備的安全基線的建立、修訂和檢查工作。
7.研發(fā)公司信息安全類產(chǎn)品。
8.洞察客戶需求,能夠有效的把握商機(jī)。
任職資格
1.掌握主流的安全技術(shù),如網(wǎng)絡(luò)安全、終端安全、應(yīng)用安全、密碼技術(shù)等其中一類或者多類至少一年工作以上經(jīng)驗(yàn);
2.有安全評(píng)估、安全加固、滲透測(cè)試等相關(guān)項(xiàng)目經(jīng)驗(yàn)
3.掌握主流操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的工作原理;
4.了解網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)、漏洞掃描及利用、網(wǎng)站滲透、病毒木馬防范等;熟悉windows、linux,了解AIX;至少了解SQLServer、Oracel、Mysql、DB2、Sybase等主流數(shù)據(jù)庫(kù)技術(shù)一種或以上;
5.具備一定編程經(jīng)驗(yàn)、至少熟悉一門編程語言
6.掌握滲透測(cè)試步驟、方法、流程,熟練使用相關(guān)滲透測(cè)試工具;
7.掌握至少兩個(gè)下面列出的技術(shù)領(lǐng)域:安全認(rèn)證和管理、終端安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、云平臺(tái)安全技術(shù)、數(shù)據(jù)安全技術(shù)、安全漏洞挖掘和應(yīng)急響應(yīng);
8.能夠獨(dú)立完成各種系統(tǒng)(主機(jī)、網(wǎng)絡(luò),數(shù)據(jù)庫(kù)等系統(tǒng))的日志審計(jì)與事件處理,要有應(yīng)急響應(yīng)實(shí)戰(zhàn)經(jīng)驗(yàn);有TISAX工作經(jīng)驗(yàn)優(yōu)先
9.年齡原則上不大于35周歲
崗位要求 學(xué)歷:本科及以上; 專業(yè):網(wǎng)絡(luò)與信息安全、密碼科學(xué)與技術(shù)等相關(guān)專業(yè); 工作經(jīng)歷:2年及以上工作經(jīng)驗(yàn)。 1.有信息安全產(chǎn)品企業(yè)工作經(jīng)歷優(yōu)先 2.熟悉常見網(wǎng)絡(luò)、系統(tǒng)、web漏洞機(jī)理及攻防技術(shù) 3.精通tcp/ip,熟悉osi各層報(bào)文結(jié)構(gòu),能夠熟練抓包分析,處理疑難棘手問題 4.熟悉常見的系統(tǒng)漏洞、木馬、掛馬技術(shù)和滲透技術(shù) 5.精通安全欺騙和攻防工具,如:arp、ip、dns、web常見攻擊方式 崗位職責(zé) 1.網(wǎng)絡(luò)及信息系統(tǒng)的攻擊、防御,安全性測(cè)評(píng)研究; 2.搭建測(cè)評(píng)環(huán)境、熟練使用安全測(cè)試工具; 3.網(wǎng)絡(luò)的控制系統(tǒng)滲透測(cè)試; 4.完善公司的安全框架和流程,實(shí)施公司安全體系建設(shè)及安全防范相關(guān)工作; 5.承擔(dān)公司安全應(yīng)急響應(yīng)服務(wù);
崗位職責(zé):
1、負(fù)責(zé)用戶數(shù)據(jù)安全工作的管理規(guī)范的落實(shí),制定數(shù)據(jù)安全相關(guān)的表單和跟蹤執(zhí)行;
2、數(shù)據(jù)資源的安全風(fēng)險(xiǎn)的識(shí)別、協(xié)同、跟蹤、及事后評(píng)估;
3、持續(xù)監(jiān)控?cái)?shù)據(jù)安全管理中的設(shè)施設(shè)備的運(yùn)行狀態(tài)、風(fēng)險(xiǎn)日志、規(guī)則告警,對(duì)這些信息進(jìn)行分析并提出安全管理優(yōu)化方案;
4、持續(xù)改進(jìn)數(shù)據(jù)安全實(shí)施過程中的策略配置、權(quán)限分配以及行為管理;
5、推進(jìn)和落實(shí)敏感信息對(duì)象的標(biāo)簽和分級(jí),并進(jìn)行脫敏、沙盒、訪問控制的配置落地;
6、書寫用戶的安全管理報(bào)告,匯總問題、發(fā)現(xiàn)缺失、分析風(fēng)險(xiǎn),并做出優(yōu)化建議。
任職要求:
1、統(tǒng)招本科以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè);
2、具備3年以上信息安全相關(guān)工作經(jīng)驗(yàn),有大型數(shù)據(jù)平臺(tái)數(shù)據(jù)安全評(píng)審經(jīng)驗(yàn)優(yōu)先;
3、具有企業(yè)或政府信息安全工作經(jīng)驗(yàn)者優(yōu)先;
4、熟悉數(shù)據(jù)安全生命周期、數(shù)據(jù)治理、個(gè)人隱私保護(hù)、大數(shù)據(jù)安全者優(yōu)先;
5、熟悉 Check Point ISO27701、DSMM、CISP等相關(guān)安全認(rèn)證和工作經(jīng)驗(yàn)的優(yōu)先;
6、有數(shù)據(jù)安全產(chǎn)品實(shí)際項(xiàng)目經(jīng)驗(yàn),包括不限于加解密系統(tǒng)、權(quán)限管理系統(tǒng)、DLP、數(shù)字水印、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)網(wǎng)關(guān)、分級(jí)分類等系統(tǒng)的建設(shè)或運(yùn)營(yíng);
7、熟悉安全技術(shù),包括端口、漏洞掃描、程序漏洞分析、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
8、熟悉主流的互聯(lián)網(wǎng)安全技術(shù)和安全產(chǎn)品,如網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、密碼技術(shù)以及防火墻/IPS等;
9、熟悉各種攻防技術(shù)以及安全漏洞原理、利用手段及解決方案,有過獨(dú)立分析漏洞的經(jīng)驗(yàn)。
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 浙B2-20080178-14 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com