與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
一、崗位職責(zé): 1、負(fù)責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營(yíng)安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行; 2、規(guī)劃立項(xiàng),執(zhí)行項(xiàng)目管理,外購(gòu)安全產(chǎn)品或自研安全產(chǎn)品,并實(shí)施上線,安全運(yùn)營(yíng)、持續(xù)改進(jìn); 3、負(fù)責(zé)對(duì)整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對(duì)信息安全問(wèn)題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問(wèn)題和安全事件的跟蹤和分析,快速定位問(wèn)題和解決安全事件; 5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對(duì); 6、負(fù)責(zé)對(duì)外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識(shí);熟悉網(wǎng)絡(luò)安全等級(jí)保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢(shì)感知平臺(tái),遠(yuǎn)程系統(tǒng)評(píng)估系統(tǒng), 堡壘機(jī), 態(tài)勢(shì)感知平臺(tái), 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計(jì)和合規(guī)性評(píng)估工具,如OpenSCAP、CIS Benchmark等 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計(jì)協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。 三、福利待遇 1、五險(xiǎn)一金 2、法定節(jié)假日 3、午餐補(bǔ)貼 工作地點(diǎn):唐山豐南區(qū)
【崗位職責(zé)】 1、負(fù)責(zé)對(duì)接監(jiān)管機(jī)構(gòu)和總行主管部門,根據(jù)國(guó)家法律法規(guī)和監(jiān)管要求,建立安全相關(guān)標(biāo)準(zhǔn)、制度和規(guī)范。 2、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全落地執(zhí)行成效,持續(xù)開(kāi)展網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估,制定有針對(duì)性的解決方案和安全策略,牽頭網(wǎng)絡(luò)與信息安全建設(shè)和實(shí)施,落實(shí)威脅監(jiān)測(cè)、運(yùn)營(yíng)維護(hù)。 4、負(fù)責(zé)網(wǎng)絡(luò)與信息安全管理和技術(shù)支持,及時(shí)掌握信息安全趨勢(shì),及時(shí)關(guān)注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn),指導(dǎo)開(kāi)展信息系統(tǒng)安全加固,風(fēng)險(xiǎn)防范和威脅處置。 5、負(fù)責(zé)總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對(duì)攻擊場(chǎng)景進(jìn)行分析、響應(yīng)、調(diào)查與處置。 7、負(fù)責(zé)本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評(píng)審、安全架構(gòu)設(shè)計(jì)、安全研發(fā)管理、安全評(píng)估(代碼審計(jì)、漏洞掃描、滲透測(cè)試等)等工作。 8、負(fù)責(zé)網(wǎng)絡(luò)安全整體風(fēng)險(xiǎn)管控,組織網(wǎng)絡(luò)安全檢查和風(fēng)險(xiǎn)評(píng)估、安全風(fēng)險(xiǎn)監(jiān)測(cè)體系建設(shè)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)事件的應(yīng)急處置等。 9、負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全文化建設(shè),負(fù)責(zé)分行網(wǎng)絡(luò)信息安全培訓(xùn)和宣貫工作,提升全員合規(guī)意識(shí)和防護(hù)技能。 10、負(fù)責(zé)研究安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)發(fā)展,提升本單位安全技術(shù)能力,積極參與行內(nèi)外的網(wǎng)絡(luò)攻防競(jìng)賽。 11、負(fù)責(zé)組織開(kāi)展本單位信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)評(píng)測(cè)和商用密碼應(yīng)用安全性評(píng)估,落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 12、負(fù)責(zé)組織落實(shí)本單位信息安全事件管理和應(yīng)急處置工作,及時(shí)識(shí)別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險(xiǎn)排查整改。 【崗位要求】 1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗(yàn)。 2、熟悉網(wǎng)絡(luò)安全和信息科技風(fēng)險(xiǎn)管理相關(guān)法律法規(guī)和制度要求,具有CISSP、CISP等證書(shū)或信息安全運(yùn)營(yíng)管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構(gòu)設(shè)計(jì)與開(kāi)發(fā)工作經(jīng)驗(yàn),熟練掌握常用的Java類庫(kù)及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對(duì)DevSecOps有深入理解,有Java Web安全漏洞防護(hù)框架、安全模塊、SAST、DAST、IAST等安全掃描工具開(kāi)發(fā)經(jīng)驗(yàn)者優(yōu)先。 5、熟悉各領(lǐng)域的安全技術(shù)和主流安全解決方案,包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等。精通web安全技術(shù)及常見(jiàn)的網(wǎng)絡(luò)攻擊和預(yù)防方法,熟悉常見(jiàn)的安全防御及保障技術(shù)。 6、熟悉數(shù)據(jù)安全主流技術(shù),如行為監(jiān)控、數(shù)據(jù)脫敏、權(quán)限管控等,并有相關(guān)實(shí)踐經(jīng)驗(yàn)。對(duì)數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風(fēng)險(xiǎn)評(píng)估、安全監(jiān)控和響應(yīng)等方面具備較為豐富的維護(hù)和管理經(jīng)驗(yàn)。原則性及保密意識(shí)強(qiáng),善于溝通及團(tuán)隊(duì)協(xié)作,對(duì)事物敏感度高,有較強(qiáng)的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡(luò)安全產(chǎn)品(防火墻、入侵檢測(cè)、網(wǎng)絡(luò)流量分析)的定位、價(jià)值、場(chǎng)景、和使用方式。 9、熟悉滲透測(cè)試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
崗位職責(zé):
1、IT安全管理規(guī)劃及體系建設(shè),完成對(duì)系統(tǒng)縱深防御體系建設(shè),部署維護(hù)安全檢測(cè)、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運(yùn)維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全等;
3、負(fù)責(zé)包括WAF、IPS、審計(jì)、態(tài)勢(shì)感知、審計(jì)、端點(diǎn)檢測(cè)和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負(fù)責(zé)系統(tǒng)自身安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)分析,針對(duì)存在的安全問(wèn)題,設(shè)計(jì)安全策略和解決方案。
任職要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計(jì)算機(jī)及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認(rèn)證者優(yōu)先考慮;
4、熟悉國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機(jī)、終端產(chǎn)品等,具有使用經(jīng)驗(yàn)并能熟練操作和配置;
5、熟悉國(guó)家信息安全相關(guān)政策、法規(guī)與標(biāo)準(zhǔn),熟悉信息安全管理體系與信息安全風(fēng)險(xiǎn)評(píng)估的理論、過(guò)程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
職責(zé)描述: 1、 根據(jù)法律法規(guī)制定情況,跟蹤協(xié)調(diào)零件開(kāi)發(fā)與驗(yàn)證進(jìn)度; 2、根據(jù)零件研發(fā)進(jìn)度,開(kāi)展測(cè)試及報(bào)告審核工作; 3、根據(jù)零件測(cè)試報(bào)告,負(fù)責(zé)零件的升級(jí)整改與放行; 4、參與信息安全事件的風(fēng)險(xiǎn)評(píng)估; 5、跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài),對(duì)內(nèi)開(kāi)展安全培訓(xùn)。 任職要求: 1、本科及以上學(xué)歷,計(jì)算機(jī),軟件,汽車,信息安全專業(yè)優(yōu)先, 2、三年以上工作經(jīng)驗(yàn),具有信息安全檢測(cè)和管理工作,汽車信息安全工作經(jīng)驗(yàn)優(yōu); 3、熟悉汽車電器架構(gòu)和汽車信息安全開(kāi)發(fā)流程;熟練掌握各種網(wǎng)絡(luò)攻擊方法;掌握車輛和端到端的漏洞挖掘與利用技術(shù); 4、了解信息安全相關(guān)知識(shí),如密碼、PKI系統(tǒng)、防火墻等;了解市場(chǎng)上的主流信息安全技術(shù)與產(chǎn)品服務(wù); 5、具備良好的溝通和團(tuán)隊(duì)合作能力。 6、英語(yǔ)流利,精神面貌佳。
1 負(fù)責(zé)引入信息安全體系,包括信息安全技術(shù)架構(gòu)規(guī)劃和設(shè)計(jì),并得到實(shí)施;
2 負(fù)責(zé)研發(fā)內(nèi)部保密區(qū)稽核,包括對(duì)接客戶信息安全需求,輸出對(duì)應(yīng)方案;
3 負(fù)責(zé)信息業(yè)務(wù)安全風(fēng)險(xiǎn)評(píng)估、內(nèi)外部IT審計(jì);
4 負(fù)責(zé)確定信息安全風(fēng)險(xiǎn)解決方案,并主導(dǎo)實(shí)施
5 負(fù)責(zé)組織內(nèi)部信息安全培訓(xùn)、宣導(dǎo),提升全員安全意識(shí);
6 負(fù)責(zé)安全事件處置、應(yīng)急響應(yīng),安全相關(guān)的規(guī)范制度編寫(xiě);
7 負(fù)責(zé)制定信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn)。
1、本科及以上學(xué)歷,可接受應(yīng)屆畢業(yè)生;2、熟悉滲透測(cè)試的步驟、方法和流程,熟練掌握各種滲透測(cè)試工具;3、熟悉web安全和滲透技術(shù),能自行進(jìn)行Web滲透測(cè)試,Web代碼漏洞挖掘和分析;4、熟悉ASP/PHP/JavaScript/Java/Python(其中一種即可)腳本語(yǔ)法;5、對(duì)網(wǎng)絡(luò)安全有濃厚興趣,具有良好的自學(xué)能力;6、在網(wǎng)絡(luò)安全漏洞平臺(tái)上提交過(guò)漏洞或網(wǎng)絡(luò)安全攻防比賽獲獎(jiǎng)?wù)邇?yōu)先。(工作待遇:面議,根據(jù)實(shí)際工作能力情況而定)晉升崗位:1.高級(jí)滲透測(cè)試工程師;2.高級(jí)項(xiàng)目經(jīng)理。 年齡要求:20-38歲 職能類別:網(wǎng)絡(luò)安全工程師 關(guān)鍵字:信息安全滲透測(cè)試安全測(cè)試網(wǎng)絡(luò)安全
崗位職責(zé): 1.負(fù)責(zé)落實(shí)監(jiān)管部門和公司有關(guān)信息安全及科技風(fēng)險(xiǎn)管理要求; 2.負(fù)責(zé)制訂、落實(shí)公司信息安全政策、制度和技術(shù)標(biāo)準(zhǔn); 3.建立健全公司信息系統(tǒng)安全防護(hù)體系,完善系統(tǒng)和數(shù)據(jù)的備份、恢復(fù)機(jī)制,完善數(shù)據(jù)加密手段,落實(shí)系統(tǒng)三防(防篡改、防攻擊、防泄露)安全措施; 4.監(jiān)測(cè)公司信息安全管理水平和安全隱患,制定相應(yīng)應(yīng)急預(yù)案并定期演練,積極預(yù)防及處理信息安全事件; 5.指導(dǎo)網(wǎng)絡(luò)硬件、軟件開(kāi)發(fā)等技術(shù)人員,實(shí)現(xiàn)符合安全等級(jí)保護(hù)工作標(biāo)準(zhǔn)或產(chǎn)品;對(duì)待上線軟件進(jìn)行安全檢測(cè),定期對(duì)公司網(wǎng)絡(luò)、服務(wù)器及應(yīng)用進(jìn)行滲透測(cè)試; 6.負(fù)責(zé)研究跟蹤信息科技安全動(dòng)態(tài),掌握運(yùn)用有效的網(wǎng)絡(luò)攻防技術(shù); 7.負(fù)責(zé)員工信息安全及科技風(fēng)險(xiǎn)教育培訓(xùn)。 職位要求: 1.本科(第一學(xué)歷為985.211.及以上學(xué)歷,計(jì)算機(jī)信息安全相關(guān)專業(yè); 2.3年以上信息安全管理工作經(jīng)驗(yàn); 3.精通信息安全評(píng)估理論,熟悉安全加固和安全審計(jì)技術(shù),有豐富的實(shí)踐經(jīng)驗(yàn); 4.掌握主要軟硬件的信息安全點(diǎn)和攻防技術(shù),熟悉安全控制技術(shù)并運(yùn)用相關(guān)工具; 5.精通網(wǎng)絡(luò)架構(gòu)設(shè)計(jì),熟悉路由器、防火墻、IDS/IPS/WAF等配置及數(shù)據(jù)加密技術(shù); 6.精通Unix、Windows等操作系統(tǒng)環(huán)境下的管理工具、服務(wù)和安全防護(hù),熟悉主流數(shù)據(jù)庫(kù)配置和管理; 7.良好的團(tuán)隊(duì)協(xié)作能力和學(xué)習(xí)能力; 8.有金融背景工作經(jīng)驗(yàn),CISSP、CISA、ISO27000等資歷優(yōu)先。
崗位職責(zé): 1、你將參與SDL能力體系建設(shè)和優(yōu)化等工作; 2、你將參與系統(tǒng)的安全評(píng)估及安全對(duì)抗工作、漏洞運(yùn)營(yíng)管理等工作,識(shí)別應(yīng)用系統(tǒng)的威脅和脆弱并給出風(fēng)險(xiǎn)防范措施,及時(shí)跟蹤閉環(huán); 3、你將參與威脅情報(bào)的收集,關(guān)注最新的安全漏洞動(dòng)態(tài)信息,及時(shí)應(yīng)急響應(yīng)并協(xié)助修復(fù)漏洞; 4、你將參與重大活動(dòng)期間與敏感期間的安全防護(hù)保障工作,配合上級(jí)監(jiān)管單位開(kāi)展網(wǎng)絡(luò)安全檢查工作; 5、你將參與安全風(fēng)險(xiǎn)事件的調(diào)查處置與整改落實(shí)。 任職要求: 1、本科及以上學(xué)歷,無(wú)黑產(chǎn)經(jīng)歷與背景,信息安全、計(jì)算機(jī)科學(xué)與技術(shù)、軟件工程等相關(guān)專業(yè),我們歡迎熟悉Java/Golang/Python中的一種或多種的你加入我們的技術(shù)團(tuán)隊(duì),有腳本編寫(xiě)經(jīng)驗(yàn)優(yōu)先; 2、我們需要你掌握或精通常見(jiàn)系統(tǒng)及web安全攻防技術(shù)及原理,精通常見(jiàn)漏洞掃描、滲透測(cè)試工具使用,具備獨(dú)立滲透測(cè)試經(jīng)驗(yàn)或CTF參賽經(jīng)驗(yàn)優(yōu)先; 3、同時(shí)你應(yīng)該熟悉多家防火墻、VPN、IDS/IPS、安全審計(jì)等安全產(chǎn)品,具備有良好的計(jì)劃執(zhí)行能力和解決問(wèn)題能力,具備高度的工作責(zé)任心、良好的團(tuán)隊(duì)意識(shí)和協(xié)調(diào)合作能力。 截止日期:2024年10月31日
工作職責(zé):
1. 方案設(shè)計(jì)工作: 負(fù)責(zé)項(xiàng)目前期規(guī)劃、方案設(shè)計(jì)、施工設(shè)計(jì)等技術(shù)方案、圖紙、清單編制工作;
2. 匯報(bào)交流工作:負(fù)責(zé)與客戶溝通、了解客戶需求,根據(jù)需求有針對(duì)性的提供解決方案;
3. 招投標(biāo)工作:負(fù)責(zé)項(xiàng)目投標(biāo)相關(guān)工作,包括投標(biāo)文件編制、成本評(píng)估、產(chǎn)品選型等工作;
能力要求:
1. 基本技能:能夠熟練使用office、Visio、AutoCAD等辦公軟件,具有較好的方案編制、文筆功底;
2. 綜合素質(zhì):具備較好的溝通、協(xié)調(diào)和抗壓能力,能準(zhǔn)確理解客戶需求、善于表達(dá)、主動(dòng)思考;
3. 專業(yè)技術(shù): 具備較強(qiáng)的網(wǎng)絡(luò)、信息安全領(lǐng)域的專業(yè)知識(shí),熟悉ISO七層協(xié)議,安全、數(shù)通設(shè)備性能參數(shù),能熟練配置交換機(jī)、防火墻、路由器等網(wǎng)絡(luò)、安全設(shè)備;
4. 工作經(jīng)歷:具備3年以上實(shí)施經(jīng)驗(yàn)及2年以上售前工作經(jīng)驗(yàn);
5. 有項(xiàng)目管理(實(shí)施)經(jīng)驗(yàn),熟悉分級(jí)保護(hù)、GJB5612A等相關(guān)標(biāo)準(zhǔn),國(guó)產(chǎn)化生態(tài)環(huán)境相關(guān)操作系統(tǒng)、設(shè)備、技術(shù),具備編制安全保密方案能力的優(yōu)先考慮。
崗位職責(zé)信息安全建設(shè)任職要求(1)網(wǎng)絡(luò)及信息安全相關(guān)專業(yè)(2)具備網(wǎng)絡(luò)安全知識(shí)基礎(chǔ),了解主流安全廠商及相關(guān)產(chǎn)品,熟悉信息安全相關(guān)標(biāo)準(zhǔn);熟悉主流防火墻、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù),熟悉入侵檢測(cè)、網(wǎng)絡(luò)攻擊、系統(tǒng)加固、黑客攻防等安全技術(shù);(3)熟悉Linux操作系統(tǒng)等相關(guān)知識(shí)和常用命令,能獨(dú)立進(jìn)行故障排查處理;(4)了解虛擬化技術(shù)、容器技術(shù),對(duì)云計(jì)算、大數(shù)據(jù)及相關(guān)領(lǐng)域的技術(shù)有較全面的了解;(5)具有獨(dú)立進(jìn)行滲透測(cè)試、漏洞掃描等安全檢測(cè)能力,具備良好的文檔編寫(xiě)能力,能獨(dú)立編寫(xiě)測(cè)評(píng)方案、風(fēng)險(xiǎn)評(píng)估報(bào)告、整改報(bào)告等文檔。(6)具有等級(jí)保護(hù)測(cè)評(píng)工程師證書(shū)/CISSP/CISP/CISA等認(rèn)證者優(yōu)先。(7)具有較強(qiáng)的學(xué)習(xí)與溝通協(xié)調(diào)能力,良好安全意識(shí)和敏感性,服務(wù)意識(shí)、責(zé)任心強(qiáng),工作主動(dòng),富有團(tuán)隊(duì)精神,無(wú)不良嗜好。
崗位職責(zé) 河北索派科技有限公司為具有公安部認(rèn)證的網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu), 現(xiàn)招聘有志于從事網(wǎng)絡(luò)安全等保測(cè)評(píng)工作的網(wǎng)絡(luò)工程師,公司將提供專業(yè)的培訓(xùn)。 崗位職責(zé): 負(fù)責(zé)網(wǎng)絡(luò)安全項(xiàng)目的測(cè)試、實(shí)施工作,其中包括: (1)撰寫(xiě)網(wǎng)絡(luò)項(xiàng)目投標(biāo)書(shū); (2)根據(jù)客戶需求,編制解決方案,包括測(cè)試和實(shí)施方案; (3)項(xiàng)目實(shí)施協(xié)調(diào)和管理 (4)相關(guān)網(wǎng)絡(luò)技術(shù)文檔的整理和維護(hù) (5) 技術(shù)支持和現(xiàn)場(chǎng)測(cè)評(píng)服務(wù),包括網(wǎng)絡(luò)疑難問(wèn)題定位和解決 (6)進(jìn)行良好的售后服務(wù),負(fù)責(zé)解決用戶過(guò)程中遇到的問(wèn)題 任職要求: 1、 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)工程、信息管理、通信相關(guān)專業(yè),本科及以上學(xué)歷; 2、 能接受短期(1-3天)外地出差任務(wù); 3、 熟悉網(wǎng)絡(luò)設(shè)備(路由器,交換機(jī),防火墻,IDS,上網(wǎng)行為管理,漏洞掃描等)配置命令; 4、 掌握主流操作系統(tǒng)Linux、Windows系統(tǒng)各種命令、服務(wù); 5、 掌握主流數(shù)據(jù)庫(kù)命令參數(shù); 6、 熟練使用word、excel等辦公軟件; 7、有志于從事網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)工作,學(xué)習(xí)能力強(qiáng),公司將為你提供專業(yè)的培訓(xùn),成長(zhǎng)為等保測(cè)評(píng)師。
職責(zé)描述: 1.負(fù)責(zé)日常例行安全檢查、漏洞掃描和滲透測(cè)試,指導(dǎo)業(yè)務(wù)團(tuán)隊(duì)修復(fù)和協(xié)助檢驗(yàn); 2.跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài),及第三方通報(bào)的最新安全漏洞,研究前沿攻防技術(shù),并進(jìn)行預(yù)警; 3.負(fù)責(zé)定期對(duì)網(wǎng)絡(luò)/系統(tǒng)/主機(jī)安全進(jìn)行檢測(cè),防止病毒、木馬、黑客等入侵保障網(wǎng)絡(luò)安全; 4.負(fù)責(zé)日常安全運(yùn)維工作,包括對(duì)突發(fā)安全事件的應(yīng)急響應(yīng)、取證和溯源; 5.其它常規(guī)性安全服務(wù)工作開(kāi)展等。 任職要求: 1.國(guó)家計(jì)劃內(nèi)統(tǒng)招全日制大學(xué)畢業(yè),本科或以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)及相關(guān)專業(yè); 2.熟悉Linux/Windows操作系統(tǒng)和MySQL、MSSQL、Oracle等主流數(shù)據(jù)庫(kù)的結(jié)構(gòu)及安全漏洞,進(jìn)行普通注入時(shí)能夠熟練配合工具; 3.能夠熟練應(yīng)用基本的WEB滲透手法如:SQL注入、xshell文件上傳、文件包含、命令執(zhí)行、目錄列表等弱點(diǎn)進(jìn)行滲透測(cè)試及惡意代碼檢測(cè)和分析; 4.熟悉WEB滲透測(cè)試的步驟、方法、流程,能夠自行進(jìn)行安全攻防測(cè)試,并熟練掌握各種滲透測(cè)試工具,了解其工作原理; 5.基本的Webshell獲取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件找尋; 6.具備Java或Python編程開(kāi)發(fā)能力,有安全工具開(kāi)發(fā)經(jīng)驗(yàn)和漏洞驗(yàn)證poc編寫(xiě)能力優(yōu)先; 7.思想端正,有較強(qiáng)的組織紀(jì)律性。
崗位職責(zé):1.根據(jù)公司信息安全體系要求,負(fù)責(zé)落實(shí)相關(guān)審核方案,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、身份安全、業(yè)務(wù)連續(xù)性等多個(gè)方面提高公司信息安全管理及技術(shù)的成熟度水平;2.根據(jù)公司信息安全策略規(guī)劃,運(yùn)用專業(yè)知識(shí)和經(jīng)驗(yàn)、各種安全產(chǎn)品和技術(shù),提升計(jì)算資源、網(wǎng)絡(luò)通信等信息系統(tǒng)的信息安全和合規(guī)性;3.根據(jù)公司信息安全策略和規(guī)范流程,負(fù)責(zé)制定服務(wù)器的信息安全基線,聯(lián)動(dòng)服務(wù)器管理員及技術(shù)人員推廣安全基線落地,確保服務(wù)器符合安全合規(guī);4.根據(jù)公司信息安全規(guī)劃,負(fù)責(zé)制定終端的安全技術(shù)措施落地,負(fù)責(zé)推廣終端電腦加域、部署防病毒客戶端、更新安全補(bǔ)丁等終端安全工作,響應(yīng)終端安全事件調(diào)查、處理,確保安全事件合理解決。5.根據(jù)安全運(yùn)營(yíng)指標(biāo)負(fù)責(zé)跟蹤服務(wù)器和終端的安全狀態(tài),能快速響應(yīng)安全事件調(diào)查、處理,確保安全事件合理解決。6.根據(jù)公司信息安全運(yùn)營(yíng)指標(biāo),負(fù)責(zé)SOC信息安全運(yùn)營(yíng)平臺(tái)操作維護(hù),實(shí)施各種場(chǎng)景安全規(guī)則和預(yù)警規(guī)則,負(fù)責(zé)跟蹤日志告警事件進(jìn)行及時(shí)響應(yīng)處理形成閉環(huán)管理,消除潛在安全隱患,提升安全預(yù)警效率及處置響應(yīng);根據(jù)上級(jí)的指示要求,完成部門安排的其它工作,達(dá)成部門工作目標(biāo)。任職條件:1、熟悉信息安全管理體系內(nèi)審、網(wǎng)絡(luò)安全法律法規(guī)合規(guī)審查,并獨(dú)立完成審核報(bào)告;2、掌握Linux和Windows操作系統(tǒng)的安全基線加固方法,實(shí)操完成操作系統(tǒng)的加固整改;3、掌握微軟域控策略配置操作和終端電腦加域操作及處理其相關(guān)技術(shù)問(wèn)題,管理微軟的WSUS平臺(tái)推送安全補(bǔ)丁及處理其相關(guān)技術(shù)問(wèn)題;4、熟悉計(jì)算機(jī)病毒、木馬、勒索的工作原理,快速處理解決計(jì)算機(jī)感染病毒、木馬等技術(shù)問(wèn)題;5、熟練信息安全運(yùn)營(yíng)操作如日志采集、解析,實(shí)施安全規(guī)則、預(yù)警規(guī)則,日志安全事件閉環(huán)處理;6、具有良好的文檔編寫(xiě)能力,獨(dú)立完成運(yùn)營(yíng)分析總結(jié)及安全事件分析報(bào)告;具有較強(qiáng)執(zhí)行力和責(zé)任感,具有良好的溝通、協(xié)同能力,能夠適應(yīng)較大的工作壓力;7、一年以上的信息安全管理體系管理工作經(jīng)驗(yàn);三年以上的服務(wù)器安全合規(guī)落地和終端安全運(yùn)維相關(guān)工作經(jīng)驗(yàn)。福利待遇:1.上班時(shí)間:每天7.5小時(shí)工作制,周末雙休;2.優(yōu)厚的福利體系:五險(xiǎn)一金、年度體檢、帶薪假期、帶薪年假;3.舒適環(huán)境:自主籌建集團(tuán)運(yùn)營(yíng)總部辦公大樓,辦公環(huán)境舒適優(yōu)越;4.晉升大平臺(tái):管理通道、專業(yè)技術(shù)通道、雙通道發(fā)展;5.培訓(xùn)課程:康美學(xué)院脫產(chǎn)帶薪培訓(xùn),在職個(gè)人提升計(jì)劃;6.優(yōu)雅的員工餐廳:公司內(nèi)設(shè)食堂,提供健康午餐。 職能類別:網(wǎng)絡(luò)安全工程師 關(guān)鍵字:linux
崗位職責(zé): 1.公司的信息安全系統(tǒng)規(guī)劃和建設(shè) 2.發(fā)現(xiàn)公司的信息安全風(fēng)險(xiǎn),提出解決方案并落地實(shí)施 3.完成信息安全合規(guī)工作; 4.信息安全設(shè)備運(yùn)維; 5.漏洞安全風(fēng)險(xiǎn)管理; 6.信息安全事件調(diào)查及處理; 7.信息安全稽核等。 崗位要求: 1.2024屆應(yīng)屆本科/碩士畢業(yè)生; 2.本科英文4級(jí)以上,碩士英文6級(jí)以上,掛科不超過(guò)三門; 3.專業(yè)要求:信息安全、網(wǎng)絡(luò)空間安全、計(jì)算機(jī)科學(xué)與技術(shù)、信息與計(jì)算科學(xué)、網(wǎng)絡(luò)工程、電子與計(jì)算機(jī)工程、人工智能及其他相關(guān)專業(yè)同學(xué)均可投遞。 截止日期:2024年10月10日
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 浙B2-20080178-14 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com