與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
崗位職責(zé):
1、負(fù)責(zé)信息安全技術(shù)架構(gòu)的設(shè)計(jì)和項(xiàng)目實(shí)施;
2、負(fù)責(zé)建設(shè)高效的準(zhǔn)確的安全事件監(jiān)控機(jī)制和應(yīng)急響應(yīng)機(jī)制;
3、熟悉ISO27001體系的要求和關(guān)鍵審核點(diǎn);
4、對(duì)企業(yè)信息安全架構(gòu)有深入理解;
5、熟悉主流的信息安全防護(hù)產(chǎn)品;
6、對(duì)工控安全管理和產(chǎn)品有所了解;
7、對(duì)接信息安全方面的法律法規(guī),并落地到公司的日常運(yùn)營(yíng)管理,協(xié)助規(guī)避法律風(fēng)險(xiǎn)。
崗位要求:
重點(diǎn):SDLC、SOC、數(shù)據(jù)安全等項(xiàng)目的實(shí)施經(jīng)驗(yàn)
1、熟悉ISO20000等體系架構(gòu),對(duì)IT、OT的信息安全控制點(diǎn)、關(guān)鍵技術(shù)有深入理解和應(yīng)用經(jīng)驗(yàn);
2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置。
有CISSP或者CISP及相關(guān)證書(shū)優(yōu)先。
備注:
工作時(shí)間:8:30-17:30
崗位職責(zé): 1.負(fù)責(zé)公司自研平臺(tái)及系統(tǒng)的運(yùn)維及信息安全管理; 2.定期牽頭對(duì)公司各系統(tǒng)進(jìn)行漏洞掃描和滲透測(cè)試; 3.負(fù)責(zé)信息系統(tǒng)安全事件的管理,跟蹤安全漏洞,補(bǔ)丁信息,病毒信息,提出解決方案并定期發(fā)布安全報(bào)告。對(duì)安全問(wèn)題和安全事件進(jìn)行跟蹤、分析,快速定位問(wèn)題和解決安全事件; 4.關(guān)注最新的網(wǎng)絡(luò)安全漏洞、病毒公告、攻擊方式等,并及時(shí)采取防范措施以保障公司信息安全,保障業(yè)務(wù)不間斷運(yùn)行; 任職要求: 1、35周歲以下,大學(xué)本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、軟件相關(guān)專業(yè);三年以上大型企業(yè)運(yùn)維或互聯(lián)網(wǎng)平臺(tái)網(wǎng)絡(luò)安全運(yùn)維相關(guān)經(jīng)驗(yàn); 2、精通操作系統(tǒng)、網(wǎng)絡(luò)以及應(yīng)用相關(guān)的安全攻防知識(shí);熟悉常見(jiàn)的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù)、熟悉各類安全工具的使用、結(jié)果分析與安全配置; 3、熟悉各類網(wǎng)絡(luò)安全設(shè)備,如防火墻、WAF、IPS、APT、日志分析系統(tǒng)、態(tài)勢(shì)感知、上網(wǎng)行為管理等; 4、了解APS、PHP、JSP等主流的web安全技術(shù),包括XSS、CSRF、SQL注入等常見(jiàn)的安全漏洞利用; 5、熟悉Linux平臺(tái)、熟悉常見(jiàn)的開(kāi)發(fā)語(yǔ)言,并能熟練掌握java/python/shell等至少一種編程語(yǔ)言; 6、具有CISA、CISSP、CISP、CCIE Switching等信息安全認(rèn)證及有大型金融行業(yè)、政府單位實(shí)際護(hù)網(wǎng)、實(shí)際攻防對(duì)抗經(jīng)驗(yàn)優(yōu)先 職位福利:五險(xiǎn)二金、項(xiàng)目獎(jiǎng)金、周末雙休、交通補(bǔ)助、定期體檢、帶薪年假、通訊補(bǔ)助、節(jié)日福利
工作職責(zé):
1、負(fù)責(zé)公司W(wǎng)EB應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)的滲透測(cè)試、安全評(píng)估、安全設(shè)計(jì)等工作;
2、負(fù)責(zé)對(duì)WEB應(yīng)用或系統(tǒng)的安全漏洞、安全設(shè)計(jì)缺陷給出加固建議、整改方案并推動(dòng)落實(shí);
3、負(fù)責(zé)安全檢測(cè)、防御系統(tǒng)的建設(shè)以及自動(dòng)工具開(kāi)發(fā);
4、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、取證與溯源,并制定有效的改善策略;
5、負(fù)責(zé)建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應(yīng)急處理流程;
6、負(fù)責(zé)為產(chǎn)品團(tuán)隊(duì)、開(kāi)發(fā)人員進(jìn)行安全培訓(xùn);
7.上級(jí)交辦的其他事項(xiàng)。
任職資格:
1、大學(xué)本科及以上學(xué)歷;
2、3年以上滲透測(cè)試經(jīng)驗(yàn),具備滲透大型目標(biāo)的經(jīng)驗(yàn);
3、熟練掌握web滲透測(cè)試,對(duì)滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見(jiàn)滲透測(cè)試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語(yǔ)言至少一門,具有開(kāi)發(fā)能力,可以開(kāi)發(fā)自動(dòng)化滲透工具;
6、具有良好的團(tuán)隊(duì)合作能力、自驅(qū)力和抗壓能力。
職責(zé)要求:
1.建立公司信息安全規(guī)劃和制度;
2.負(fù)責(zé)公司系統(tǒng)安全監(jiān)控和維護(hù);
3.負(fù)責(zé)應(yīng)急安全響應(yīng)和事故處理;
任職要求:
1.專業(yè):計(jì)算機(jī)或相關(guān)專業(yè);
2.經(jīng)驗(yàn):2年以上信息安全管理經(jīng)驗(yàn);
3.技能:具備信息安全的基本知識(shí);密碼學(xué)的基礎(chǔ)知識(shí)與應(yīng)用技術(shù);計(jì)算機(jī)安全防護(hù)與檢測(cè)技術(shù);網(wǎng)絡(luò)安全防護(hù)與處理技術(shù);數(shù)字水印在版權(quán)保護(hù)中的應(yīng)用技術(shù);信息安全相關(guān)的法律法規(guī)和管理規(guī)定。
航天長(zhǎng)征化學(xué)工程股份有限公司(簡(jiǎn)稱:航天工程公司)中國(guó)運(yùn)載火箭技術(shù)研究院控股上市公司,上交所股票代碼:603698,創(chuàng)立于2007年6月。國(guó)有大型央企,國(guó)家企業(yè)技術(shù)中心、國(guó)家級(jí)粉煤氣化技術(shù)工程研究中心、高新技術(shù)企業(yè)、國(guó)家知識(shí)產(chǎn)權(quán)示范企業(yè)。
北京總部 10萬(wàn)平米辦公大樓坐落于北京經(jīng)濟(jì)技術(shù)開(kāi)發(fā)區(qū),關(guān)鍵設(shè)備制造廠房和研發(fā)實(shí)驗(yàn)基地,總占地100畝,公司以航天高溫燃燒、傳熱、特種材勝”料、系統(tǒng)控制等核心技術(shù)為基礎(chǔ),秉承航天系統(tǒng)工程思想航天爐-源自成熟的航天技術(shù),自主研發(fā)航天粉煤氣化技術(shù)成功應(yīng)用于煤炭潔凈高效利用領(lǐng)域。同時(shí)拓展高端裝備制造、綠氫工程技術(shù)、環(huán)保和工業(yè)氣體運(yùn)營(yíng)等領(lǐng)域,是集技術(shù)研發(fā)、工程設(shè)計(jì)、核心設(shè)備制造、工程總承包管理和全生命周期服務(wù)為一體的一流綜合服務(wù)商。 崗位及要求描述:
IT運(yùn)維崗崗位,熟悉網(wǎng)絡(luò)機(jī)房、IT設(shè)備日常運(yùn)維。掌握深信服安全設(shè)備的調(diào)試,了解華為、華三等主流網(wǎng)絡(luò)產(chǎn)品的調(diào)試。具備計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)專業(yè)知識(shí),能夠制定相關(guān)安全策略。有網(wǎng)絡(luò)信息相關(guān)工作三年以上,有IT運(yùn)維、護(hù)網(wǎng)經(jīng)驗(yàn)優(yōu)先。勝任計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備日常運(yùn)維工作。
航天工程蘭州分公司2024年招聘----IT設(shè)備運(yùn)維/網(wǎng)絡(luò)與信息安全工程師
成熟人才要求學(xué)歷需求:
22-35歲,本科以上學(xué)歷,有網(wǎng)絡(luò)信息相關(guān)工作三年以上。
4、具備獨(dú)立判斷網(wǎng)絡(luò)安全風(fēng)險(xiǎn),即時(shí)排除隱患的能力。有較好的溝通能力,工作踏實(shí)。勝任計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備日常運(yùn)維工作。
責(zé)任要求:1、計(jì)算機(jī)及相關(guān)專業(yè);2..熟練使用Linux系統(tǒng);3.熟悉防火墻、VPN、網(wǎng)閘、IDS、CA等安全設(shè)備;4.具有較強(qiáng)的系統(tǒng)方案設(shè)計(jì)、編寫(xiě)和闡述能力,有較強(qiáng)的招投標(biāo)方案經(jīng)驗(yàn);5.具有5年以上網(wǎng)絡(luò)安全方案工作經(jīng)驗(yàn);6.有較強(qiáng)的語(yǔ)言表達(dá)能力、溝通能力。7.有實(shí)際用戶系統(tǒng)集成、網(wǎng)絡(luò)安全整體方案交流經(jīng)驗(yàn)8、對(duì)信息安全、網(wǎng)絡(luò)等技術(shù)原理有比較深入的了解崗位職責(zé):1.負(fù)責(zé)公、檢、法部委的技術(shù)交流;2、負(fù)責(zé)應(yīng)急、人社、衛(wèi)健、司法等部位的技術(shù)交流;3.負(fù)責(zé)編寫(xiě)規(guī)劃方案、建設(shè)方案、投標(biāo)方案;4.負(fù)責(zé)公司產(chǎn)品的PPT講解及演示;5、有以上部委交流經(jīng)驗(yàn)的優(yōu)先。 年齡要求:30-45歲 職能類別:網(wǎng)絡(luò)安全工程師 關(guān)鍵字:信息安全網(wǎng)絡(luò)安全售前解決方案
工作內(nèi)容:
負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)的維護(hù)和管理,解決網(wǎng)絡(luò)故障,確保網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性和安全性,并制定網(wǎng)絡(luò)升級(jí)和優(yōu)化方案。
主要職責(zé):
- 負(fù)責(zé)公司網(wǎng)絡(luò)架構(gòu)的規(guī)劃、設(shè)計(jì)、實(shí)現(xiàn)和管理;
- 負(fù)責(zé)公司網(wǎng)絡(luò)設(shè)備的配置、安裝、維護(hù)和管理;
- 負(fù)責(zé)公司網(wǎng)絡(luò)安全的配置和維護(hù),確保網(wǎng)絡(luò)系統(tǒng)的安全性;
- 負(fù)責(zé)公司網(wǎng)絡(luò)性能的監(jiān)測(cè)和管理,優(yōu)化網(wǎng)絡(luò)傳輸效率;
- 負(fù)責(zé)制定網(wǎng)絡(luò)升級(jí)和優(yōu)化方案,以滿足公司不斷發(fā)展的需求。
職位要求:
- 大學(xué)本科以上學(xué)歷,計(jì)算機(jī)網(wǎng)絡(luò)、通信、自動(dòng)化等相關(guān)專業(yè);
- 2年以上網(wǎng)絡(luò)工程師工作經(jīng)驗(yàn),熟悉網(wǎng)絡(luò)架構(gòu)、協(xié)議及其實(shí)現(xiàn);
- 熟悉網(wǎng)絡(luò)設(shè)備的配置、安裝、維護(hù)和管理,具備網(wǎng)絡(luò)設(shè)備級(jí)的熟練操作;
- 熟悉網(wǎng)絡(luò)安全相關(guān)知識(shí),具備網(wǎng)絡(luò)安全級(jí)的熟練操作;
- 具備良好的編程能力,熟悉至少一種編程語(yǔ)言;
- 具備良好的團(tuán)隊(duì)合作能力,具備較強(qiáng)的獨(dú)立分析和解決問(wèn)題的能力。
工作職責(zé):
1、負(fù)責(zé)BMS系統(tǒng)信息安全概念階段的開(kāi)發(fā)工作,包括信息安全邊界識(shí)別、威脅分析與風(fēng)險(xiǎn)評(píng)估、信息安全目標(biāo)制定及驗(yàn)證
2、負(fù)責(zé)BMS系統(tǒng)信息安全的系統(tǒng)方案的制定,包括制定信息安全技術(shù)需求、軟硬件接口、系統(tǒng)內(nèi)部的數(shù)據(jù)存儲(chǔ)及校驗(yàn)措施
3、對(duì)BMS的軟硬件進(jìn)行漏洞分析,構(gòu)建BMS的信息安全漏洞庫(kù),并提供相應(yīng)的解決方案
4、承擔(dān)項(xiàng)目開(kāi)發(fā)中信息安全管理角色,計(jì)劃并組織項(xiàng)目中的信息安全活動(dòng),執(zhí)行項(xiàng)目安全相關(guān)流程審計(jì)及工作產(chǎn)品評(píng)審
5、規(guī)范與指導(dǎo)信息安全相關(guān)產(chǎn)品的研發(fā)工作,提供核心算法和技術(shù)支持。
任職資格:
1、全日制本科或以上,通信類、信息類、電子類、計(jì)算機(jī)類相關(guān)專業(yè)
2、具備5年及以上信息安全相關(guān)工作經(jīng)驗(yàn)和汽車領(lǐng)域的實(shí)際應(yīng)用經(jīng)驗(yàn)
3、熟悉ISO 26262、SAE J3016、ISO 21434 等標(biāo)準(zhǔn)
4、熟悉汽車電子的通信與相關(guān)協(xié)議,包括且不限于,CAN、CANFD、LIN、FlexRay、Autosar
5、掌握信息安全的加密算法,如CRC、E2E、SDL、密碼學(xué)算法等
6、了解HSM模塊,有使用MCU的HSM代碼包的經(jīng)驗(yàn)
崗位職責(zé):
定期完成滲透測(cè)試任務(wù),對(duì)發(fā)現(xiàn)的問(wèn)題提供解決方案建議;
對(duì)現(xiàn)有系統(tǒng)提出安全優(yōu)化建議,參與完成基礎(chǔ)組件補(bǔ)丁、加固等工作;
參與安全事件應(yīng)急響應(yīng)處置;
完成云服務(wù)部日常其他安全相關(guān)工作(如為應(yīng)用部門提供技術(shù)支撐、參與部門安全建設(shè)規(guī)劃等);
跟蹤前沿安全攻防技術(shù)。
要求:
本科及以上學(xué)歷,網(wǎng)絡(luò)安全或計(jì)算機(jī)科學(xué)與技術(shù)相關(guān)專業(yè),CET6;
3年以上安全攻防領(lǐng)域工作經(jīng)驗(yàn);
熟知獲取威脅情報(bào)的各種方式,跟蹤分析安全威脅;
熟知常見(jiàn)漏洞的原理與防御辦法;
有大型安全廠商上述相關(guān)工作經(jīng)驗(yàn),或具備3年以上互聯(lián)網(wǎng)企業(yè)應(yīng)用安全或安全運(yùn)營(yíng)工作相關(guān)經(jīng)驗(yàn);
對(duì)云安全有一定了解。
加分項(xiàng):
發(fā)表過(guò)高質(zhì)量技術(shù)文章或挖掘過(guò)高質(zhì)量漏洞;
可以流利使用英語(yǔ)口語(yǔ)交流;
崗位職責(zé):
1. 調(diào)研網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)需求,制定產(chǎn)品研發(fā)計(jì)劃,編制自主產(chǎn)品。
2. 對(duì)鐵路網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全架構(gòu)相關(guān)設(shè)施,提出優(yōu)化提升的建議方案,提出專業(yè)的項(xiàng)目建議,根據(jù)市場(chǎng)需求,與研發(fā)人員進(jìn)行產(chǎn)品的改進(jìn)及維護(hù)。
3. 配合部門完成產(chǎn)品上線前的測(cè)試驗(yàn)證以及符合國(guó)家標(biāo)準(zhǔn)的第三方檢測(cè)等測(cè)試相關(guān)工作。
4. 配合部門完成產(chǎn)品推廣過(guò)程中的相關(guān)資料編制。
5. 編制產(chǎn)品研發(fā)及推廣過(guò)程中的材料,包括產(chǎn)品立項(xiàng)、需求調(diào)研、產(chǎn)品設(shè)計(jì)、測(cè)試驗(yàn)證、產(chǎn)品宣傳、項(xiàng)目投標(biāo)等。
任職要求:
1. 具有一本及以上本科學(xué)歷,學(xué)信網(wǎng)可查,計(jì)算機(jī)、網(wǎng)絡(luò)等相關(guān)專業(yè)。985、211高校、鐵路院校畢業(yè)生、碩士研究生及以上學(xué)歷優(yōu)先。
2. 熟悉信息網(wǎng)絡(luò)安全相關(guān)產(chǎn)品、相關(guān)系統(tǒng)。
3. 有較強(qiáng)的學(xué)習(xí)能力和溝通能力,有較強(qiáng)的文字表達(dá)能力,配合工作需要可接受出差。
4. 人品端正,條理清晰,工作細(xì)心,能夠吃苦耐勞,有強(qiáng)烈的責(zé)任心。
5.具備網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)、網(wǎng)絡(luò)安全方案編制、項(xiàng)目實(shí)施經(jīng)驗(yàn)優(yōu)先考慮。
職責(zé)描述 1、負(fù)責(zé)互聯(lián)網(wǎng)敏感信息收集、管理和常態(tài)化檢查工作。 2、負(fù)責(zé)公司各信息系統(tǒng)安全、安全敏感信息庫(kù)的運(yùn)維、優(yōu)化和管理, 3、負(fù)責(zé)公司信息安全規(guī)范制度編輯、維護(hù)和宣貫,定期組織安全培訓(xùn),宣貫安全管理制度,安全事故防范。 4、負(fù)責(zé)監(jiān)督信息系統(tǒng)運(yùn)行維護(hù)安全標(biāo)準(zhǔn)的落實(shí),對(duì)操作系統(tǒng)安全、數(shù)據(jù)庫(kù)安全、應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、防病毒和物理安全的進(jìn)行預(yù)防性巡檢。 5、參與攻防演練與應(yīng)急響應(yīng)。 崗位要求: 1、本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)、通信工程等相關(guān)專業(yè); 2、一年以上網(wǎng)絡(luò)安全、信息安全方面的工作經(jīng)驗(yàn);3、恪守信息安全行業(yè)職業(yè)道德和法律底線; 4、掌握Bash/Python/Java語(yǔ)言,有腳本編寫(xiě)能力,具備自己編寫(xiě)爬蟲(chóng)程序、自動(dòng)化腳本能力者優(yōu)先; 5、熟知計(jì)算機(jī)系統(tǒng)組成原理,能夠獨(dú)立處理Linux/Windows等操作系統(tǒng)的異常; 6、有優(yōu)秀的邏輯分析能力,獨(dú)立解決問(wèn)題的能力,較強(qiáng)的學(xué)習(xí)能力,優(yōu)秀的團(tuán)隊(duì)工作意識(shí); 7、較強(qiáng)的抗壓能力,接受短期出差。 職能類別:網(wǎng)絡(luò)安全工程師
任職要求(必須有代理深信服產(chǎn)品的企業(yè)工作經(jīng)驗(yàn),無(wú)此項(xiàng)經(jīng)驗(yàn)別投)
1、IT安全管理規(guī)劃及體系建設(shè),完成對(duì)系統(tǒng)縱深防御體系建設(shè),部署維護(hù)安全檢測(cè)、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運(yùn)維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全等;
3、負(fù)責(zé)包括WAF、IPS、審計(jì)、態(tài)勢(shì)感知、審計(jì)、端點(diǎn)檢測(cè)和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負(fù)責(zé)系統(tǒng)自身安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)分析,針對(duì)存在的安全問(wèn)題,設(shè)計(jì)安全策略和解決方案。
崗位要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計(jì)算機(jī)及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認(rèn)證者優(yōu)先考慮;
4、熟悉國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機(jī)、終端產(chǎn)品等,具有使用經(jīng)驗(yàn)并能熟練操作和配置;
5、熟悉國(guó)家信息安全相關(guān)政策、法規(guī)與標(biāo)準(zhǔn),熟悉信息安全管理體系與信息安全風(fēng)險(xiǎn)評(píng)估的理論、過(guò)程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
招聘崗位:后勤管理科信息設(shè)備專員,人數(shù):1人,要求:專業(yè)不限,大專及以上,有相關(guān)工作經(jīng)歷者優(yōu)先。 1.其他說(shuō)明 (1)以上崗位為醫(yī)院非事業(yè)編制崗位; (2)戶籍不限。 2.簡(jiǎn)歷投遞方式 填寫(xiě)浙大四院《應(yīng)聘信息表》(點(diǎn)擊下載)投遞簡(jiǎn)歷電子郵箱。 歡迎來(lái)電咨詢 聯(lián)系人:樊老師,厲老師 地?址:浙江省義烏市商城大道N1號(hào) 浙江大學(xué)醫(yī)學(xué)院附屬第四醫(yī)院?人力資源部
崗位職責(zé):
1、負(fù)責(zé)信息安全標(biāo)準(zhǔn)和基線建設(shè)、宣貫和落地,為業(yè)務(wù)提供優(yōu)質(zhì)高效的數(shù)據(jù)安全服務(wù),包括與業(yè)務(wù)對(duì)接在產(chǎn)品/服務(wù)上線前提供數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估意見(jiàn)并提供場(chǎng)景化的數(shù)據(jù)安全解決方案,負(fù)責(zé)評(píng)估意見(jiàn)和數(shù)據(jù)安全解決方案的落實(shí)跟進(jìn);
2、針對(duì)業(yè)務(wù)域數(shù)據(jù)安全風(fēng)險(xiǎn),設(shè)計(jì)風(fēng)險(xiǎn)管控及運(yùn)營(yíng)方案,進(jìn)行常態(tài)化的風(fēng)險(xiǎn)評(píng)測(cè)、監(jiān)控和持續(xù)運(yùn)營(yíng)。
3、負(fù)責(zé)對(duì)信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略規(guī)劃及協(xié)調(diào)部署
4、信息安全審計(jì)(包括操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)和網(wǎng)絡(luò),及信息安全體系)
5、負(fù)責(zé)對(duì)公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作
6、負(fù)責(zé)完善公司級(jí)數(shù)據(jù)安全、信息安全制度,建立健全數(shù)據(jù)安全和信息安全體系,統(tǒng)籌開(kāi)展公司數(shù)據(jù)安全和信息安全相關(guān)工作,組織和指導(dǎo)各部門開(kāi)展安全能力建設(shè)和安全運(yùn)營(yíng);
7、負(fù)責(zé)組織對(duì)各部門的數(shù)據(jù)安全和信息安全工作進(jìn)行檢查,防范重大網(wǎng)信安風(fēng)險(xiǎn);信息安全監(jiān)控和預(yù)警
8、提供安全解決方案和管理安全項(xiàng)目實(shí)施
9、負(fù)責(zé)對(duì)整體IT信息架構(gòu)安全隱患的挖掘,追蹤與消除
10、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù);
11、進(jìn)行網(wǎng)絡(luò)攻防滲透能力提升、培養(yǎng)網(wǎng)絡(luò)安全攻防技術(shù);
12、參與公司業(yè)務(wù)的安全滲透測(cè)試,包括代碼審計(jì)、漏洞挖掘和提供修復(fù)建議等。
13、完成領(lǐng)導(dǎo)交辦的其他任務(wù)
任職要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等理工科相關(guān)專業(yè)畢業(yè);
2、熟悉數(shù)據(jù)安全體系和標(biāo)準(zhǔn)規(guī)范 ,熟悉數(shù)據(jù)安全法、個(gè)人信息保護(hù)法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法等國(guó)家和行業(yè)法律法規(guī);
3、了解數(shù)據(jù)安全相關(guān)技術(shù)或治理方法的行業(yè)標(biāo)準(zhǔn)和動(dòng)態(tài),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗(yàn);有相關(guān)安全證書(shū),如CISP、CISSP、CISA等優(yōu)先;有大型企業(yè)數(shù)據(jù)安全管理經(jīng)驗(yàn)優(yōu)先;
4、熟練掌握python/php/java/golang 中的至少一種編程語(yǔ)言,能夠獨(dú)立審計(jì)一種或多種編程語(yǔ)言開(kāi)發(fā)的cms或框架,并產(chǎn)出過(guò)高危漏洞;
5、熟練掌握攻防實(shí)戰(zhàn)技術(shù),熟悉代碼審計(jì),web滲透,內(nèi)網(wǎng)滲透,域滲透,隧道介紹,日志溯源等技術(shù);
6、熟練使用包括但不限于PHP、Python、Java、C#、C/C 、ARM匯編等語(yǔ)言等常用編程語(yǔ)言兩門以上,能自己開(kāi)發(fā)小工具解決滲透中的問(wèn)題;
7、具備獨(dú)立進(jìn)行滲透測(cè)試或攻防打點(diǎn)的能力;參與對(duì)安全漏洞進(jìn)行跟蹤、漏洞挖掘,并輸出poc、exp。或主導(dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等
8、良好的文字表達(dá)、溝通能力,善于跨團(tuán)隊(duì)合作,以結(jié)果為導(dǎo)向?qū)で筚Y源解決問(wèn)題,有良好協(xié)同組織能力。
職責(zé)描述: 1、負(fù)責(zé)制定信息安全技術(shù)體系的規(guī)劃和實(shí)施,分析設(shè)計(jì)現(xiàn)有的安全防護(hù)體系,對(duì)于不足的地方給予建議或整改; 2、實(shí)時(shí)響應(yīng)信息安全事故,對(duì)安全事故進(jìn)行處理、分析及調(diào)查取證;3、防控公司信息安全風(fēng)險(xiǎn),對(duì)各系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負(fù)責(zé)公司整體計(jì)算機(jī)網(wǎng)絡(luò)的安全設(shè)計(jì)、安全策略、安全監(jiān)測(cè)、安全加固; 5、負(fù)責(zé)公司網(wǎng)絡(luò)安全設(shè)備的維護(hù)工作,如防火墻、入侵檢測(cè)、入侵防御、漏洞掃描、安全審計(jì)、應(yīng)用防護(hù)系統(tǒng)、日志審計(jì)、上網(wǎng)行為管理等安全設(shè)備的規(guī)則配置、策略優(yōu)化、報(bào)警處理; 6、負(fù)責(zé)公司信息數(shù)據(jù)安全管理工作,如數(shù)據(jù)庫(kù)審計(jì)、數(shù)據(jù)備份、容災(zāi)系統(tǒng)等日常管理工作,保障業(yè)務(wù)數(shù)據(jù)安全; 7、熟悉Windows/Linux/Unix操作系統(tǒng),熟悉常見(jiàn)命令的使用,熟悉常見(jiàn)的攻擊和防護(hù)手段; 8、完成領(lǐng)導(dǎo)交辦的其他工作。 任職要求: 1、985、211大學(xué)計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷,三年以上相關(guān)工作經(jīng)驗(yàn); 2、具有良好的職業(yè)素養(yǎng),愛(ài)崗敬業(yè),誠(chéng)實(shí)守信,勤勉盡責(zé),主動(dòng)作為,團(tuán)結(jié)進(jìn)取,善于溝通,能夠承受壓力; 3、對(duì)安全攻擊和防御有深刻理解,并且有實(shí)際的安全攻擊和防御經(jīng)驗(yàn); 4、具備CISSP\CCSP\CISP等信息系統(tǒng)安全專業(yè)證書(shū)者優(yōu)先; 5、具有安全等級(jí)保護(hù)項(xiàng)目經(jīng)驗(yàn)優(yōu)先; 6、具有銀行或財(cái)務(wù)公司等金融行業(yè)工作經(jīng)驗(yàn)者優(yōu)先。
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 浙B2-20080178-14 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com