與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
職責(zé)描述: 1、推進(jìn)信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu); 2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn); 3、監(jiān)督并控制公司信息安全風(fēng)險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負(fù)責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實(shí)施和運(yùn)營維護(hù); 5、對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 6、定期進(jìn)行安全檢查,并協(xié)助安全事件的調(diào)查。 任職要求: 1、全日制大學(xué)本科及以上,計算機(jī)及相關(guān)專業(yè); 2、從業(yè)經(jīng)歷3年以上,具有金融等相關(guān)行業(yè)工作經(jīng)驗(yàn)者優(yōu)先; 3、熟悉信息安全等相關(guān)技術(shù); 4、具有CISA、CISSP等專業(yè)證書者優(yōu)先; 5、有團(tuán)隊工作意識,具備良好的表達(dá)能力。
作職責(zé)
1、研究最新的安全攻防對抗技術(shù),能從攻擊者視角看問題,不斷提升公司業(yè)務(wù)安全檢測、防御、預(yù)警能力,指導(dǎo)安全研發(fā)團(tuán)隊研發(fā)安全檢測、監(jiān)控或防御方案;
2、對公司業(yè)務(wù)的網(wǎng)絡(luò)與信息安全進(jìn)行風(fēng)險評估、并給出安全加固建議;
3、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,分析調(diào)查取證并給出改進(jìn)方案;
4、跟蹤國內(nèi)外主流安全漏洞、威脅情報、黑灰產(chǎn)動態(tài)并進(jìn)行分析轉(zhuǎn)化。
任職要求
電子信息、計算機(jī)科學(xué)、網(wǎng)絡(luò)信息安全、信息安全技術(shù)、軟件工程、通信工程等相關(guān)專業(yè)研究生及以上學(xué)歷,博士優(yōu)先。
【金種子計劃】
1、“金種子計劃”,是中國移動面向高素質(zhì)、專業(yè)化和高潛力的優(yōu)秀青年人才開展的引才項目,著力打造公司高層次科技人才“生力軍”、核心專家“預(yù)備隊”和人才隊伍轉(zhuǎn)型“新動能”
2、重點(diǎn)引進(jìn)計算機(jī)類、計算機(jī)科學(xué)與技術(shù)類、通信類、電子信息類、軟件工程類、信息安全類、數(shù)學(xué)類、人工智能、自動化等多個相關(guān)對口專業(yè)的優(yōu)秀高潛畢業(yè)生,為公司數(shù)智化人才隊伍轉(zhuǎn)型儲備人才。
3、針對入選“金種子計劃”的人才,將在薪酬福利、***指標(biāo)、培養(yǎng)計劃、項目歷練、資源配置上予以重點(diǎn)支持。
崗位職責(zé): 1、負(fù)責(zé)內(nèi)部局域網(wǎng)絡(luò)維護(hù); 2、進(jìn)行小型機(jī)、服務(wù)器、路由器等設(shè)備管理,以及網(wǎng)絡(luò)平臺的運(yùn)行監(jiān)控和維護(hù); 3、進(jìn)行辦公設(shè)備的日常維護(hù)及管理;技術(shù)檔案維護(hù); 4、負(fù)責(zé)病毒的查殺,維護(hù)網(wǎng)絡(luò)系統(tǒng)安全; 5、處理網(wǎng)絡(luò)及計算機(jī)故障; 6、負(fù)責(zé)內(nèi)部信息系統(tǒng)建設(shè)、維護(hù);進(jìn)行域名、后臺數(shù)據(jù)、郵箱管理。 任職資格: 26歲以內(nèi)男性 學(xué)習(xí)能力強(qiáng),較好的溝通和協(xié)作能力,極強(qiáng)的執(zhí)行力和溝通能力,具備良好的服務(wù)意識
崗位職責(zé): 1、負(fù)責(zé)Linux業(yè)務(wù)服務(wù)器的配置,維護(hù),監(jiān)控,調(diào)優(yōu),故障排除等; 2、大用戶量下高性能服務(wù)器系統(tǒng)部署方案的制定及實(shí)施; 3、保障服務(wù)器與數(shù)據(jù)庫安全,檢查并消除安全漏洞; 4、數(shù)據(jù)備份、數(shù)據(jù)監(jiān)控、應(yīng)急響應(yīng)、故障排除、編寫數(shù)據(jù)分析報告等; 5、對云計算有一定的認(rèn)知。 任職資格: 1、2年以上大中型在線系統(tǒng)運(yùn)維工作經(jīng)驗(yàn)、精通Linux系統(tǒng)及常見服務(wù)的安裝配置,熟悉常見的負(fù)載均衡實(shí)現(xiàn)方案并有實(shí)際實(shí)施經(jīng)驗(yàn); 2、精通Linux系統(tǒng)如Centos、Redhat、Gentoo,精通Apache、NginX、MySQL、FTP、DNS、Squid等常用服務(wù)的安裝、配置和維護(hù); 3、精通和靈活運(yùn)用1種以上的腳本語言,包括:Shell、PERL、PHP、Python等; 4、能夠熟練排查運(yùn)維過程中出現(xiàn)的服務(wù)故障、系統(tǒng)故障、網(wǎng)絡(luò)故障; 5、高度的責(zé)任感,較強(qiáng)的故障分析及排除能力,善于在工作中學(xué)習(xí),能夠承受工作壓力; 6、優(yōu)先考慮:精通LAMP架構(gòu),熟悉PHP,有相關(guān)大中型在線系統(tǒng)開發(fā)及維護(hù)經(jīng)驗(yàn); 其他要求: 1、有良好的職業(yè)素養(yǎng),有較強(qiáng)的責(zé)任心,工作積極主動 ; 2、具有優(yōu)秀的溝通能力,能有效與各部門進(jìn)行協(xié)調(diào),有良好的團(tuán)隊精神和與客戶的溝通能力; 3、工作態(tài)度好、實(shí)際工作能力強(qiáng)、能承受工作壓力。 微信:vs13145566
職責(zé)描述: 崗位職責(zé): 1、負(fù)責(zé)信息安全等級保護(hù)項目測評實(shí)施工作,具體分為項目啟動階段、方案編制階段、現(xiàn)場實(shí)施階段、報告編制階段,每個階段的工作內(nèi)容熟練操作。 2、負(fù)責(zé)風(fēng)險評估項目的實(shí)施和報告編制; 3、按照信息安全等級保護(hù)測評規(guī)范編寫測評報告及技術(shù)文檔; 4、打印膠裝各類項目報告交付客戶; 5、為各市或自治區(qū)網(wǎng)安提供技術(shù)支持服務(wù); 6、為潛在客戶提供售前咨詢服務(wù); 7、為客戶提供售后支撐服務(wù); 8、公司或上級主管部門重大安保活動提供技術(shù)支撐服務(wù); 9、完成上級安排的其他工作。 任職資格: 1、計算機(jī)相關(guān)專業(yè)畢業(yè),大學(xué)??萍耙陨蠈W(xué)歷,2年以上工作經(jīng)驗(yàn); 2、具有IT行業(yè)工作經(jīng)驗(yàn),熟悉信息安全領(lǐng)域者優(yōu)先; 3、主流的信息安全攻防、滲透等技術(shù)優(yōu)先; 4、熟練使用office工具;具備出色的文檔編制能力;可熟練使用等級測評工具; 5、具有良好的溝通能力; 6、具有較強(qiáng)的溝通、協(xié)調(diào)及邏輯分析能力,且具備良好的團(tuán)隊精神和耐心。 7、具備較高的職業(yè)道德和保密意識。
崗位職責(zé): 特別要求:會各種APP操作/會編程操作/和各種小程序操作者優(yōu)先錄用。 對智巢公寓管理APP進(jìn)行功能安全測評 1、負(fù)責(zé)公司安全風(fēng)險的評估、加固和審計; 2、負(fù)責(zé)公司安全事件的分析和響應(yīng); 3、負(fù)責(zé)公司安全策略的定制和應(yīng)用; 4、負(fù)責(zé)公司安全知識的研究和沉淀; 5、為公司提供相應(yīng)的安全技術(shù)培訓(xùn)。 任職資格: 1、了解信息安全體系和安全標(biāo)準(zhǔn)(BS7799或ISO27001),對信息安全體系和安全風(fēng)險評估有較全面的認(rèn)識; 2、熟悉各種路由器、防火墻、交換機(jī)、負(fù)載均衡等網(wǎng)絡(luò)設(shè)備的選型、部署、維護(hù)、安全防范; 3、掌握Windows、Linux等操作系統(tǒng)的系統(tǒng)安全策略和實(shí)施; 4、熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品,如AD域、防火墻、IDS、IPS、防病毒系統(tǒng)、漏洞評估工具、監(jiān)控產(chǎn)品等; 智巢公寓管理APP是小狗窩科技旗下“智巢·項目組”開發(fā),是一款智能公寓管理系統(tǒng),分為智巢房東管理端和智巢租戶端;管理端適用于所有房東和公寓管理經(jīng)紀(jì)人,可以在線發(fā)布房源,綁定公寓智能設(shè)備,并一鍵生成租房訂單等,實(shí)現(xiàn)統(tǒng)一管理,在線出租等功能,方便、快捷、智能; 智巢公寓管理APP用AI大數(shù)據(jù)和智能物聯(lián)設(shè)備建設(shè)宜居租房生活,為千千萬萬職業(yè)房東提供便捷的房源管理,租客管理,租金管理,和智能設(shè)備的無縫對接。從“智巢·項目組”成立至今,月處理訂單高峰達(dá)到30W單,受到近4W房東青睞和信任,為20W各類租客提供良好的賬單處理和智能設(shè)備接入, 租戶端應(yīng)用于租戶,租戶可以實(shí)現(xiàn)隨時隨地查看房源信息,賬單上傳,,再也不用擔(dān)心房東不知道,精確的投訴功能,讓你遠(yuǎn)離生活中的不順心,整個軟件簡單方便,有效的減少時間成本,增強(qiáng)租客居住體驗(yàn) 我們的成員主要來自中國移動通信集團(tuán)、香港電訊盈科、華為、百度、酷狗音樂等國內(nèi)外優(yōu)秀公司,擁有十年左右互聯(lián)網(wǎng)行業(yè)產(chǎn)品設(shè)計及技術(shù)研發(fā)經(jīng)驗(yàn),參與并主導(dǎo)國內(nèi)外多個大型項目建設(shè)。
工作職責(zé): 從事運(yùn)維、基礎(chǔ)架構(gòu)、信息安全等方面工作 任職資格: 1、碩士研究生及以上學(xué)歷或取得相應(yīng)學(xué)位,計算機(jī)、軟件工程、應(yīng)用數(shù)學(xué)、金融工程等相關(guān)專業(yè)畢業(yè); 2、學(xué)習(xí)成績優(yōu)良優(yōu)先; 3、較強(qiáng)自主學(xué)習(xí)能力,思維活躍,主動學(xué)習(xí)新知識; 4、性格沉穩(wěn)、開朗,良好團(tuán)隊合作精神,具有較高的抗壓能力。 截止日期:2024年10月31日 招聘人數(shù):2人
工作職責(zé):
1、負(fù)責(zé)公司W(wǎng)EB應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計等工作;
2、負(fù)責(zé)對WEB應(yīng)用或系統(tǒng)的安全漏洞、安全設(shè)計缺陷給出加固建議、整改方案并推動落實(shí);
3、負(fù)責(zé)安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、取證與溯源,并制定有效的改善策略;
5、負(fù)責(zé)建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應(yīng)急處理流程;
6、負(fù)責(zé)為產(chǎn)品團(tuán)隊、開發(fā)人員進(jìn)行安全培訓(xùn);
7.上級交辦的其他事項。
任職資格:
1、大學(xué)本科及以上學(xué)歷;
2、3年以上滲透測試經(jīng)驗(yàn),具備滲透大型目標(biāo)的經(jīng)驗(yàn);
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團(tuán)隊合作能力、自驅(qū)力和抗壓能力。
1、負(fù)責(zé)網(wǎng)絡(luò)安全項目中的產(chǎn)品調(diào)試和交付; 2、負(fù)責(zé)網(wǎng)絡(luò)安全項目中的技術(shù)方案編寫; 3、負(fù)責(zé)客戶的安全應(yīng)急和售后駐場 4、具備扎實(shí)的計算機(jī)與網(wǎng)絡(luò)原理,熟悉各類網(wǎng)絡(luò)與安全設(shè)備(路由、交換、防火墻、VPN、漏洞掃描); 5、對網(wǎng)絡(luò)數(shù)據(jù)包具備分析實(shí)踐能力,熟練使用數(shù)據(jù)包分析工具; 6、熟悉常見網(wǎng)絡(luò)通信協(xié)議(TCP/IP、交換路由協(xié)議、VPN協(xié)議等); 7、熟悉防火墻原理,能夠熟練配置防火墻策略; 8、熟悉主流網(wǎng)絡(luò)與安全廠商產(chǎn)品(深信服/奇安信/華為…); 9、較好的文檔撰寫能力、語言表達(dá)和與溝通能力。
崗位名稱 信息安全工程師(張家口)
工作地點(diǎn) 張家口
學(xué)歷要求 本科及以上
專業(yè)要求 網(wǎng)絡(luò)工程類、通信工程類、計算機(jī)類、信息安全相關(guān)專業(yè)
崗位職責(zé)
1.負(fù)責(zé)系統(tǒng)的整體網(wǎng)絡(luò)安全,以技術(shù)手段隔離互聯(lián)網(wǎng)上的不良入侵信息,以及系統(tǒng)安全管理維護(hù)和故障處理;
2.負(fù)責(zé)網(wǎng)絡(luò)安全體系建設(shè)、系統(tǒng)安全評估與加固;
3.保障電信網(wǎng)絡(luò)終端、系統(tǒng)、網(wǎng)絡(luò)與信息的安全性、完整性和可用性,消除安全隱患,避免問題發(fā)生。
4.面向最終用戶、合作伙伴渠道提供專業(yè)的技術(shù)支持。
應(yīng)聘資格要求
1.應(yīng)屆畢業(yè)生,本科及以上
2.對云計算、網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫具有一定的了解;
3.愛崗敬業(yè),具備責(zé)任感,動手能力強(qiáng),熱衷于技術(shù),熱衷于學(xué)習(xí);
4.如具有CISP、計算機(jī)網(wǎng)絡(luò)、計算機(jī)軟考相關(guān)證書優(yōu)先;
5.身體健康,誠實(shí)守信遵紀(jì)守法,具備較強(qiáng)的客戶意識、服務(wù)意識和全局意識。
6.主修課程無掛科
崗位職責(zé):
崗位職責(zé):
1.系統(tǒng)安全漏洞、隱患檢測
采用專業(yè)安全掃描工具與人工檢查相結(jié)合的方式,對重要應(yīng)用系統(tǒng)進(jìn)行安全掃描,發(fā)現(xiàn)漏洞(包括操作系統(tǒng)漏洞、應(yīng)用軟件漏洞、數(shù)據(jù)庫漏洞、網(wǎng)絡(luò)設(shè)備漏洞等),提供掃描報告,并根據(jù)掃描報告給出漏洞整改或修復(fù)建議。
2.網(wǎng)站實(shí)時監(jiān)測
通過各種檢測手段和工具,對互聯(lián)網(wǎng)重點(diǎn)網(wǎng)站網(wǎng)絡(luò)安全狀況實(shí)施實(shí)時監(jiān)測。除監(jiān)測發(fā)現(xiàn)網(wǎng)站安全漏洞外,還具備對木馬病毒、網(wǎng)站暗鏈、網(wǎng)頁篡改、非法文件和其他異常狀況的實(shí)時監(jiān)測能力。對監(jiān)測結(jié)果逐一核實(shí)和驗(yàn)證。
3.安全審計服務(wù)
熟悉windows、linux、unix、tomcat、apache、mssql、oracle等各類操作系統(tǒng)、網(wǎng)頁應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)。對設(shè)備的安全配置,如操作系統(tǒng)、應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)設(shè)備等的配置進(jìn)行人工安全審計,查找不安全配置,并提出優(yōu)化加固建議。
4.日志監(jiān)控分析服務(wù)
對信息安全設(shè)備(包括防火墻、ids/ips、其他審計系統(tǒng)等)的日志進(jìn)行分析,及時發(fā)現(xiàn)和挖掘潛在的安全威脅,預(yù)防安全事件的發(fā)生,并對高風(fēng)險日志進(jìn)一步的追蹤。
5.滲透測試
采用黑客的漏洞發(fā)現(xiàn)和利用技術(shù),以及盡可能多的攻擊方法,對目標(biāo)應(yīng)用系統(tǒng)的安全性進(jìn)行深入分析。滲透測試對象包括互聯(lián)網(wǎng)應(yīng)用服務(wù)系統(tǒng)(web系統(tǒng))以及相關(guān)的其他系統(tǒng)。
6.網(wǎng)絡(luò)安全應(yīng)急處置
針對應(yīng)用系統(tǒng)中出現(xiàn)的影響業(yè)務(wù)正常運(yùn)行的任何異常事件,如:破壞應(yīng)用系統(tǒng)的完整性、系統(tǒng)資源拒絕服務(wù)、通過滲透或者入侵的方式來對系統(tǒng)進(jìn)行非法訪問,系統(tǒng)資源的濫用以及任何可能對系統(tǒng)造成損害的行為等,可進(jìn)行應(yīng)急處置。
任職資格 :
1、具有cisaw認(rèn)證證書、cisp、cissp、項目經(jīng)理證書的優(yōu)先考慮。
2、具備3年以上的信息安全領(lǐng)域工作經(jīng)驗(yàn)優(yōu)先考慮。
3、具備熟練的技術(shù)文檔編寫能力 。
4、形象良好、語言表達(dá)和思維邏輯清晰、性格樂觀較外向、書面表達(dá)能力強(qiáng);
5、敬業(yè)、正直、誠實(shí)和良好的團(tuán)隊精神;
6、計算機(jī)、軟件或相關(guān)專業(yè)本科以上學(xué)歷(能力突出者學(xué)歷和專業(yè)不限)
薪酬面議。
福利待遇:
本公司為正式員工購買社保和意外商業(yè)險,住房公積金。另有生日津貼、節(jié)日津貼、各種補(bǔ)貼和年終獎金等;
公司還為員工安排各種形式的拓展活動及專業(yè)培訓(xùn)。
5*8小時工作制,周末雙休,國家法定節(jié)假日全休
一、崗位職責(zé): 1、負(fù)責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行; 2、規(guī)劃立項,執(zhí)行項目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實(shí)施上線,安全運(yùn)營、持續(xù)改進(jìn); 3、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件; 5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對; 6、負(fù)責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識;熟悉網(wǎng)絡(luò)安全等級保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢感知平臺,遠(yuǎn)程系統(tǒng)評估系統(tǒng), 堡壘機(jī), 態(tài)勢感知平臺, 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等。 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
Responsibilities: 1. Security Implementation: ? Install and configure security software, firewalls, intrusion detection systems, and other security tools. ? Enforce security policies and procedures to protect data and systems. 2. Vulnerability Assessment: ? Conduct regular security assessments and vulnerability scans. ? Identify and assess potential security risks and vulnerabilities. 3. Incident Response: ? Develop, implement and maintain the incident response plan. ? Investigate and respond to security incidents and breaches. ? Document and report security incidents to appropriate stakeholders. 4. Access Control: ? Manage user access and permissions for all IT related systems. ? Ensure that only authorized individuals have access to sensitive data and systems. 5. Security Awareness and monitoring: ? Arrange annual cybersecurity training for all employees, contractors and consultants. ? Promote a security-conscious culture within the organization. ? Monitor network and activity for signs of security breaches. ? Respond to alerts and anomalies as they occur. 6. Policy Development and Security Documentation: ? Develop and update security policies, standards, and guidelines. ? Ensure compliance with relevant regulations and industry standards. ? Maintain detailed records of security incidents, measures, and policies. ? Produce reports on security status and compliance for management. 7. Security Auditing: ? Work with external auditor to conduct regular security audits to assess and improve security controls. ? Ensure the compliance with availability, integrity, confidentiality principles. 8. Service Desk ? Provide remote support for employees based in US/Singapore who work remotely from home. ? Onsite support for China employees in Shanghai and Jinan. ? Install and configure end user’s working computer, arrange the delivery and collection. Qualifications: ? Bachelor's degree or equivalent education background in Computer Science, or a related field. ? Relevant certifications such as CISSP, CISM, or CompTIA Security (preferred). ? Proven experience in information security or related roles. ? Strong knowledge of security technologies, tools, and best practices. ? Familiarity with regulatory requirements, compliance standards and industry standards, e.g. ISAE 3402, Type 2 or SSAE 16 SOC2. ? Excellent problem-solving and communication skills. ? Ability to work both independently and as part of a team. ? Good written and verbal English communication skills are mandatory. Additional Skills (Optional): ? Knowledge of ethical hacking and penetration testing. ? Experience with security incident response tools. ? Expertise in cloud security and mobile device security. ? Understanding of network security and encryption protocols.
主要工作職責(zé):
1、主持信息安全規(guī)劃,搭建集團(tuán)化企業(yè)的安全體系(包括本地安全和云端安全),制定規(guī)范、標(biāo)準(zhǔn)、流程、指標(biāo)等,并推動持續(xù)改進(jìn);
2、負(fù)責(zé)全集團(tuán)(含下屬分公司)信息安全稽查審計,并通排通報,推動風(fēng)險的處置措施和不符合項的整改;
3、負(fù)責(zé)信息安全防護(hù)方案落地及后續(xù)的運(yùn)維管理,及時響應(yīng)并消除安全隱患
4、負(fù)責(zé)落地國家安全政策,對接管理片區(qū)的網(wǎng)警、網(wǎng)信辦,落實(shí)護(hù)網(wǎng)、等保評測、APP合規(guī)檢查等。
任職條件:
1、信息安全、計算機(jī)、網(wǎng)絡(luò)工程相關(guān)專業(yè)本科及以上學(xué)歷;
2、5年以上信息安全管理經(jīng)驗(yàn),熟悉等級保護(hù)、ISO27001優(yōu)先,具備SDL經(jīng)驗(yàn)優(yōu)先;
3、熟悉國內(nèi)外主流安全產(chǎn)品,如深信服、綠盟、天融信、奇安信等設(shè)備,有SOC相關(guān)經(jīng)驗(yàn)優(yōu)先;
4、具備終端安全和數(shù)據(jù)安全實(shí)踐經(jīng)驗(yàn),熟悉DLP安全解決方案,具備相關(guān)產(chǎn)品的實(shí)施部署經(jīng)驗(yàn);
6、熟悉常見的網(wǎng)絡(luò)攻擊手段和驗(yàn)證方法,熟悉安全攻防原理、熟悉通訊協(xié)議,具備抓包分析能力,具備滲透測試、護(hù)網(wǎng)工作經(jīng)驗(yàn)優(yōu)先;
7、熟練掌握UNIX、Linux、Windows等操作系統(tǒng),熟練VMware虛擬化產(chǎn)品;
8、熟悉主流安全模型框架,包括大不限于CARTA、ATT
工作職責(zé):
1.信息安全技術(shù)防護(hù)體系規(guī)劃和建設(shè),信息安全防護(hù)方案的技術(shù)選型、方案制定和具體實(shí)施;
2.網(wǎng)絡(luò)安全整體風(fēng)險管控,包括:組織網(wǎng)絡(luò)安全檢查和風(fēng)險評估、網(wǎng)絡(luò)安全風(fēng)險監(jiān)測、網(wǎng)絡(luò)安全風(fēng)險事件的處置
3.組織開展等級保護(hù)、滲透測試、漏洞掃描工作。
任職要求:
1.本科及以上學(xué)歷、計算機(jī)相關(guān)專業(yè)畢業(yè),三年及以上網(wǎng)絡(luò)安全與網(wǎng)絡(luò)維護(hù)經(jīng)驗(yàn),年齡35周歲及以下。具有CISP、CISSP等信息安全認(rèn)證證書者優(yōu)先;有1年以上銀行業(yè)或金融行業(yè)相關(guān)經(jīng)驗(yàn)者優(yōu)先;
2.熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全和信息科技風(fēng)險管理相關(guān)法律法規(guī)和制度要求,了解網(wǎng)絡(luò)安全、系統(tǒng)安全、Web安全、數(shù)據(jù)安全等方面的主流技術(shù),并有相關(guān)實(shí)踐經(jīng)驗(yàn);
3.具有較強(qiáng)的責(zé)任感、有較強(qiáng)的獨(dú)立學(xué)習(xí)能力、具備能夠獨(dú)立開展工作的能力;
4.原則性及保密意識強(qiáng),善于溝通及團(tuán)隊協(xié)作,對事物敏感度高,有較強(qiáng)的邏輯分析能力,抗壓能力好。
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com