與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
【崗位職責(zé)】 1、負(fù)責(zé)對接監(jiān)管機(jī)構(gòu)和總行主管部門,根據(jù)國家法律法規(guī)和監(jiān)管要求,建立安全相關(guān)標(biāo)準(zhǔn)、制度和規(guī)范。 2、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全落地執(zhí)行成效,持續(xù)開展網(wǎng)絡(luò)與信息安全風(fēng)險評估,制定有針對性的解決方案和安全策略,牽頭網(wǎng)絡(luò)與信息安全建設(shè)和實施,落實威脅監(jiān)測、運(yùn)營維護(hù)。 4、負(fù)責(zé)網(wǎng)絡(luò)與信息安全管理和技術(shù)支持,及時掌握信息安全趨勢,及時關(guān)注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務(wù)系統(tǒng)風(fēng)險,指導(dǎo)開展信息系統(tǒng)安全加固,風(fēng)險防范和威脅處置。 5、負(fù)責(zé)總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對攻擊場景進(jìn)行分析、響應(yīng)、調(diào)查與處置。 7、負(fù)責(zé)本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評審、安全架構(gòu)設(shè)計、安全研發(fā)管理、安全評估(代碼審計、漏洞掃描、滲透測試等)等工作。 8、負(fù)責(zé)網(wǎng)絡(luò)安全整體風(fēng)險管控,組織網(wǎng)絡(luò)安全檢查和風(fēng)險評估、安全風(fēng)險監(jiān)測體系建設(shè)、網(wǎng)絡(luò)安全風(fēng)險事件的應(yīng)急處置等。 9、負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全文化建設(shè),負(fù)責(zé)分行網(wǎng)絡(luò)信息安全培訓(xùn)和宣貫工作,提升全員合規(guī)意識和防護(hù)技能。 10、負(fù)責(zé)研究安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)發(fā)展,提升本單位安全技術(shù)能力,積極參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 11、負(fù)責(zé)組織開展本單位信息系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)評測和商用密碼應(yīng)用安全性評估,落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 12、負(fù)責(zé)組織落實本單位信息安全事件管理和應(yīng)急處置工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險排查整改。 【崗位要求】 1、本科及以上學(xué)歷,計算機(jī)、信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗。 2、熟悉網(wǎng)絡(luò)安全和信息科技風(fēng)險管理相關(guān)法律法規(guī)和制度要求,具有CISSP、CISP等證書或信息安全運(yùn)營管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構(gòu)設(shè)計與開發(fā)工作經(jīng)驗,熟練掌握常用的Java類庫及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對DevSecOps有深入理解,有Java Web安全漏洞防護(hù)框架、安全模塊、SAST、DAST、IAST等安全掃描工具開發(fā)經(jīng)驗者優(yōu)先。 5、熟悉各領(lǐng)域的安全技術(shù)和主流安全解決方案,包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等。精通web安全技術(shù)及常見的網(wǎng)絡(luò)攻擊和預(yù)防方法,熟悉常見的安全防御及保障技術(shù)。 6、熟悉數(shù)據(jù)安全主流技術(shù),如行為監(jiān)控、數(shù)據(jù)脫敏、權(quán)限管控等,并有相關(guān)實踐經(jīng)驗。對數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風(fēng)險評估、安全監(jiān)控和響應(yīng)等方面具備較為豐富的維護(hù)和管理經(jīng)驗。原則性及保密意識強(qiáng),善于溝通及團(tuán)隊協(xié)作,對事物敏感度高,有較強(qiáng)的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡(luò)安全產(chǎn)品(防火墻、入侵檢測、網(wǎng)絡(luò)流量分析)的定位、價值、場景、和使用方式。 9、熟悉滲透測試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
于曉青
崗位職責(zé):
1、網(wǎng)絡(luò)安全運(yùn)營:
85負(fù)責(zé)企業(yè)網(wǎng)絡(luò)與系統(tǒng)的安全防護(hù),包括應(yīng)用系統(tǒng)滲透測試、漏洞掃描、資產(chǎn)梳理、基線制定等工作。
85負(fù)責(zé)完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和管理,配置與維護(hù)安全設(shè)備(如WAF、防火墻、防病毒系統(tǒng)、上網(wǎng)行為管理、各類漏掃工具等),持續(xù)優(yōu)化系統(tǒng)安全策略。
85監(jiān)測和分析網(wǎng)絡(luò)安全事件,識別入侵和攻擊行為,持續(xù)完善安全防護(hù)與應(yīng)急響應(yīng)措施,并指導(dǎo)相關(guān)組織機(jī)構(gòu)細(xì)化執(zhí)行。
2、網(wǎng)絡(luò)安全審計:
85協(xié)助上級單位開展對相關(guān)企業(yè)的IT基礎(chǔ)設(shè)施安全檢查工作,包括機(jī)房環(huán)境安全檢查、網(wǎng)絡(luò)設(shè)備配置檢查、終端與主機(jī)安全檢查等并編制報告。提供相關(guān)指導(dǎo)建議、推進(jìn)問題整改。
85負(fù)責(zé)審計各類網(wǎng)絡(luò)基礎(chǔ)設(shè)施與安全設(shè)備的策略與日志等情況。
85負(fù)責(zé)協(xié)助編制信息安全管理基線、應(yīng)用安全開發(fā)技術(shù)管控標(biāo)準(zhǔn)。
3、安全風(fēng)險評估:
85負(fù)責(zé)業(yè)務(wù)系統(tǒng)上線或變更的風(fēng)險評估工作,參與評審業(yè)務(wù)、應(yīng)用系統(tǒng)等信息安全相關(guān)需求,對系統(tǒng)開發(fā)提出安全建議,協(xié)助制定安全解決方案與應(yīng)急預(yù)案。
85負(fù)責(zé)研究和跟蹤各種新型安全漏洞和攻擊手段,及時做出相應(yīng)對策和措施,對安全事件進(jìn)行備案記錄。
4、安全日常管理:
85負(fù)責(zé)對接相關(guān)企業(yè)網(wǎng)絡(luò)安全聯(lián)絡(luò)人員,配合、落實開展的信息安全監(jiān)督管理和各類信息安全事件處置工作。
85與相關(guān)企業(yè)負(fù)責(zé)溝通,為信息安全問題提供技術(shù)支持。普及安全知識,幫助提升公司全員的信息安全意識。
5、其它:完成上級交辦的其它工作。
職位要求:
1、全日制本科以上學(xué)歷(計算機(jī)、信息安全相關(guān)專業(yè)優(yōu)先)。5年以上信息安全領(lǐng)域工作經(jīng)驗,有甲方生產(chǎn)制造業(yè)經(jīng)驗者優(yōu)先。
2、精通ISO27001信息安全管理體系標(biāo)準(zhǔn),熟悉網(wǎng)絡(luò)信息安全領(lǐng)域相關(guān)國家法律法規(guī)、標(biāo)準(zhǔn)(如等級保護(hù))等。
3、熟悉主流安全技術(shù)架構(gòu)和各類網(wǎng)絡(luò)安全設(shè)備原理,如防火墻、VPN、WAF、日志審計、防病毒、上網(wǎng)行為管理系統(tǒng)等,并有相關(guān)安全產(chǎn)品使用、平臺運(yùn)營經(jīng)驗。
4、具有滲透測試經(jīng)驗者優(yōu)先,了解OWASP TOP10,熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等安全相關(guān)知識;能對業(yè)務(wù)系統(tǒng)實施安全測試、風(fēng)險評估和安全加固,以及各種入侵、滲透的防范。
5、具備注冊信息安全專業(yè)相關(guān)認(rèn)證(CISSP、CISP、CISP-PTE、CISA、ISO27001LA、OSCP等)。
6、熟悉網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)設(shè)備及操作系統(tǒng)的安全管理并有相關(guān)運(yùn)維經(jīng)驗,具備CCNP、MCSE、RHCE等相關(guān)證書者更佳。
7、有較強(qiáng)的執(zhí)行力、團(tuán)隊協(xié)作能力和文檔編輯能力。
沈大農(nóng)
職責(zé)描述: 1、具備HCNE/H3CNE、CCNP或CISP證書,6-10年信息安全或網(wǎng)絡(luò)工程從業(yè)經(jīng)驗,有大型信息安全集成項目或信息安全風(fēng)險評估項目實施及管理經(jīng)驗優(yōu)先; 2、5年以上IT售前經(jīng)驗,熟練各種售前文書制作,熟悉主流廠商信息安全產(chǎn)品,有較強(qiáng)的動手能力和溝通能力,語言表達(dá)能力強(qiáng),思路清晰; 3、熟悉網(wǎng)絡(luò)基礎(chǔ)知識,理解網(wǎng)絡(luò)三層架構(gòu),可配置Cisco/華為交換路由; 4、了解Windows、Linux操作系統(tǒng)和主流數(shù)據(jù)庫; 5、具備較強(qiáng)的學(xué)習(xí)能力,對信息安全技術(shù)有濃厚的興趣,有意在信息安全行業(yè)長期發(fā)展者優(yōu)先; 6、有較高的服務(wù)意識和團(tuán)隊合作意識,有金融、證券信息安全項目經(jīng)驗者優(yōu)先; 7、熟悉銷售及商務(wù)流程,比如招、投標(biāo)流程,可協(xié)助銷售推進(jìn)項目。
李 勇
信息安全工程師 崗位職責(zé): 1. 負(fù)責(zé)安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實施、運(yùn)營監(jiān)測與攻防演練。 2. 負(fù)責(zé)安全評估工作,包括需求安全評審、漏洞掃描、滲透測試等; 3. 負(fù)責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進(jìn)和監(jiān)督加固方案落實等; 4. 組織應(yīng)急響應(yīng)工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險排查整改; 5. 建立安全監(jiān)控機(jī)制,實施安全審計和取證工作; 6. 組織重要保障時期的網(wǎng)絡(luò)保障,開展分行安全攻防對抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 7. 組織開展網(wǎng)絡(luò)安全等級保護(hù)評測,落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動發(fā)現(xiàn)銀行安全風(fēng)險。 崗位要求: 1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計算機(jī)/信息安全等相關(guān)專業(yè)。 2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運(yùn)用各種安全分析技術(shù),且擁有安全攻防實戰(zhàn)經(jīng)驗;熟悉常見漏洞的機(jī)制原理,具備獨(dú)立分析、利用、處置漏洞的能力;熟悉掌握常見的滲透手段,包括但不限于情報整合、邊界打點(diǎn)、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語言,具備獨(dú)立編寫滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識和常見網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨(dú)立進(jìn)行病毒查殺、后門分析等。 3. 工作經(jīng)驗:2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨(dú)立挖掘高級威脅漏洞,或在國內(nèi)外知名CTF競賽中獲獎,或在省級及以上紅藍(lán)攻防對抗活動中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認(rèn)證的優(yōu)先。 4. 有技術(shù)洞察力,對安全技術(shù)研究有熱愛,對研究前沿技術(shù)和攻防對抗感興趣;具備較好的溝通和團(tuán)隊協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度; 5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無任何違規(guī)行為。
于曉青
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用
專業(yè)招聘
專人服務(wù) 入職速度快50%
優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com