與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
工作職責:
"1. 負責功能/系統(tǒng)/零部件及解決方案的信息安全方案設(shè)計和開發(fā)實現(xiàn);
2. 負責智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對信息安全進行風險評估、安全加固、安全審計及應(yīng)急響應(yīng)等工作。
3. 根據(jù)公司的信息安全開發(fā)流程,釋放和澄清相關(guān)信息安全需求于供應(yīng)商,
4. 管理供應(yīng)商信息安全開發(fā)和交付。如網(wǎng)關(guān),車身控制器,域控制器等。供應(yīng)商零部件信息安全開發(fā)的管理和審查。內(nèi)部信息安全方案的審查。
5. 參與信息安全防御體系,建設(shè)CSMS和SUMS體系,協(xié)調(diào)各部門和供應(yīng)商推進項目進度
"
任職資格:
"1. 大學(xué)本科及以上學(xué)歷(含學(xué)位),汽車工程、機械工程、自動化、電信工程、通信工程、計算機科學(xué)、軟件工程或信息管理、信息安全等相關(guān)專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗者優(yōu)先;有大型信息安全產(chǎn)品項目的需求分析工作經(jīng)驗者優(yōu)先;
2. 熟悉汽車相關(guān)的功能和系統(tǒng)以及相應(yīng)的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國內(nèi)智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項目經(jīng)驗。
4. 熟練使用英語進行聽說讀寫。
5. 信息安全相關(guān)的工作背景或者相關(guān)知識背景,熟悉相關(guān)的汽車信息安全標準法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關(guān)的密碼學(xué)算法,能熟練的根據(jù)各種功能業(yè)務(wù)場景制定相應(yīng)的信息安全方案。
7. 有1個以上的完整汽車信息安全項目經(jīng)驗。
8. 有2年以上信息安全開發(fā)經(jīng)驗。
"
Irene
【崗位職責】 1、負責對接監(jiān)管機構(gòu)和總行主管部門,根據(jù)國家法律法規(guī)和監(jiān)管要求,建立安全相關(guān)標準、制度和規(guī)范。 2、負責統(tǒng)籌管理網(wǎng)絡(luò)與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負責統(tǒng)籌管理網(wǎng)絡(luò)與信息安全落地執(zhí)行成效,持續(xù)開展網(wǎng)絡(luò)與信息安全風險評估,制定有針對性的解決方案和安全策略,牽頭網(wǎng)絡(luò)與信息安全建設(shè)和實施,落實威脅監(jiān)測、運營維護。 4、負責網(wǎng)絡(luò)與信息安全管理和技術(shù)支持,及時掌握信息安全趨勢,及時關(guān)注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務(wù)系統(tǒng)風險,指導(dǎo)開展信息系統(tǒng)安全加固,風險防范和威脅處置。 5、負責總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對攻擊場景進行分析、響應(yīng)、調(diào)查與處置。 7、負責本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評審、安全架構(gòu)設(shè)計、安全研發(fā)管理、安全評估(代碼審計、漏洞掃描、滲透測試等)等工作。 8、負責網(wǎng)絡(luò)安全整體風險管控,組織網(wǎng)絡(luò)安全檢查和風險評估、安全風險監(jiān)測體系建設(shè)、網(wǎng)絡(luò)安全風險事件的應(yīng)急處置等。 9、負責本單位網(wǎng)絡(luò)與信息安全文化建設(shè),負責分行網(wǎng)絡(luò)信息安全培訓(xùn)和宣貫工作,提升全員合規(guī)意識和防護技能。 10、負責研究安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)發(fā)展,提升本單位安全技術(shù)能力,積極參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 11、負責組織開展本單位信息系統(tǒng)網(wǎng)絡(luò)安全等級保護評測和商用密碼應(yīng)用安全性評估,落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護。 12、負責組織落實本單位信息安全事件管理和應(yīng)急處置工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進風險排查整改。 【崗位要求】 1、本科及以上學(xué)歷,計算機、信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗。 2、熟悉網(wǎng)絡(luò)安全和信息科技風險管理相關(guān)法律法規(guī)和制度要求,具有CISSP、CISP等證書或信息安全運營管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構(gòu)設(shè)計與開發(fā)工作經(jīng)驗,熟練掌握常用的Java類庫及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對DevSecOps有深入理解,有Java Web安全漏洞防護框架、安全模塊、SAST、DAST、IAST等安全掃描工具開發(fā)經(jīng)驗者優(yōu)先。 5、熟悉各領(lǐng)域的安全技術(shù)和主流安全解決方案,包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等。精通web安全技術(shù)及常見的網(wǎng)絡(luò)攻擊和預(yù)防方法,熟悉常見的安全防御及保障技術(shù)。 6、熟悉數(shù)據(jù)安全主流技術(shù),如行為監(jiān)控、數(shù)據(jù)脫敏、權(quán)限管控等,并有相關(guān)實踐經(jīng)驗。對數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風險評估、安全監(jiān)控和響應(yīng)等方面具備較為豐富的維護和管理經(jīng)驗。原則性及保密意識強,善于溝通及團隊協(xié)作,對事物敏感度高,有較強的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡(luò)安全產(chǎn)品(防火墻、入侵檢測、網(wǎng)絡(luò)流量分析)的定位、價值、場景、和使用方式。 9、熟悉滲透測試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
于曉青
Incident Response Security Analyst (Blue Team) with Splunk Expertise
Job Summary:
We are seeking a highly skilled Incident Response Security Analyst (Blue Team) with extensive experience in Splunk and cybersecurity. The ideal candidate will have a minimum of 3 years of experience in security operations, incident response, and Splunk platform management. This role involves proactive defense of our technological infrastructure, threat detection, incident response, and maintaining the stability of our analytics platform.
Key Responsibilities:
- Threat Detection
胡女士
崗位職責
1、負責全集團IT基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)規(guī)劃、設(shè)計、建設(shè)及運營(機房、網(wǎng)絡(luò)、服務(wù)器、存儲、安防等);
2、負責公司信息安全管理體系、信息安全技術(shù)體系建設(shè);
3、負責建立信息安全風險的持續(xù)監(jiān)控機制,動態(tài)識別和評估風險并進行險預(yù)警;
4、負責信息安全突發(fā)事件應(yīng)急響應(yīng)及處置工作。
5、負責基礎(chǔ)設(shè)施類相關(guān)技術(shù)標準/制度的編制、推廣、宣傳、監(jiān)督執(zhí)行;
6、負責公司網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全保障體系建設(shè);
7、負責集團IT基礎(chǔ)設(shè)施服務(wù)及資源共享;
8、負責集團基礎(chǔ)設(shè)施監(jiān)控能力規(guī)劃、開發(fā)、實施及運行維護,實現(xiàn)集團IT基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理;
9、負責集團辦公終端管理,負責終端辦公平臺規(guī)劃、建設(shè)及運行維護;
10、負責集團基礎(chǔ)設(shè)施類項目管理及設(shè)備/系統(tǒng)運行維護。
二、任職資格
1、本科及以上學(xué)歷,3年以上計算機領(lǐng)域工作經(jīng)驗,計算機相關(guān)專業(yè);
2、有ISO27001信息安全管理體系工作經(jīng)驗優(yōu)先,有CCIE、HCIE、MCSE等證書者優(yōu)先;
3、熟悉公有云的架構(gòu)和相關(guān)Paas產(chǎn)品,例如ngix/SLB/RDS/MQ等,有阿里云維護經(jīng)驗的優(yōu)先;
4、精通網(wǎng)絡(luò)基礎(chǔ)理論,熟悉TCP/IP各層協(xié)議,熟悉cisco 網(wǎng)絡(luò)、無線、安全等設(shè)備者優(yōu)先;
5、熟悉IT監(jiān)控和管理工具, 有過solarwinds、opmanager、zabbix維護經(jīng)驗優(yōu)先;
6、熟練掌握服務(wù)器、存儲、備份系統(tǒng)等IT基礎(chǔ)架構(gòu)的部署及日常運維;
7、精通windows、Linux等操作系統(tǒng),熟悉AD、DHCP、MDT、SMTP等;
8、熟悉虛擬化平臺VMware相關(guān)操作和磁帶備份相關(guān)軟件產(chǎn)品;
9、能夠設(shè)計和實施備份和恢復(fù)策略,確保基礎(chǔ)設(shè)施的數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性;
10、有良好的邏輯分析能力,較好的溝通、協(xié)作和學(xué)習(xí)及快速執(zhí)行能力,良好的團隊合作精神。
李燕芳/人事專員
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
HR
崗位職責:
1、網(wǎng)絡(luò)安全運營:
85負責企業(yè)網(wǎng)絡(luò)與系統(tǒng)的安全防護,包括應(yīng)用系統(tǒng)滲透測試、漏洞掃描、資產(chǎn)梳理、基線制定等工作。
85負責完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和管理,配置與維護安全設(shè)備(如WAF、防火墻、防病毒系統(tǒng)、上網(wǎng)行為管理、各類漏掃工具等),持續(xù)優(yōu)化系統(tǒng)安全策略。
85監(jiān)測和分析網(wǎng)絡(luò)安全事件,識別入侵和攻擊行為,持續(xù)完善安全防護與應(yīng)急響應(yīng)措施,并指導(dǎo)相關(guān)組織機構(gòu)細化執(zhí)行。
2、網(wǎng)絡(luò)安全審計:
85協(xié)助上級單位開展對相關(guān)企業(yè)的IT基礎(chǔ)設(shè)施安全檢查工作,包括機房環(huán)境安全檢查、網(wǎng)絡(luò)設(shè)備配置檢查、終端與主機安全檢查等并編制報告。提供相關(guān)指導(dǎo)建議、推進問題整改。
85負責審計各類網(wǎng)絡(luò)基礎(chǔ)設(shè)施與安全設(shè)備的策略與日志等情況。
85負責協(xié)助編制信息安全管理基線、應(yīng)用安全開發(fā)技術(shù)管控標準。
3、安全風險評估:
85負責業(yè)務(wù)系統(tǒng)上線或變更的風險評估工作,參與評審業(yè)務(wù)、應(yīng)用系統(tǒng)等信息安全相關(guān)需求,對系統(tǒng)開發(fā)提出安全建議,協(xié)助制定安全解決方案與應(yīng)急預(yù)案。
85負責研究和跟蹤各種新型安全漏洞和攻擊手段,及時做出相應(yīng)對策和措施,對安全事件進行備案記錄。
4、安全日常管理:
85負責對接相關(guān)企業(yè)網(wǎng)絡(luò)安全聯(lián)絡(luò)人員,配合、落實開展的信息安全監(jiān)督管理和各類信息安全事件處置工作。
85與相關(guān)企業(yè)負責溝通,為信息安全問題提供技術(shù)支持。普及安全知識,幫助提升公司全員的信息安全意識。
5、其它:完成上級交辦的其它工作。
職位要求:
1、全日制本科以上學(xué)歷(計算機、信息安全相關(guān)專業(yè)優(yōu)先)。5年以上信息安全領(lǐng)域工作經(jīng)驗,有甲方生產(chǎn)制造業(yè)經(jīng)驗者優(yōu)先。
2、精通ISO27001信息安全管理體系標準,熟悉網(wǎng)絡(luò)信息安全領(lǐng)域相關(guān)國家法律法規(guī)、標準(如等級保護)等。
3、熟悉主流安全技術(shù)架構(gòu)和各類網(wǎng)絡(luò)安全設(shè)備原理,如防火墻、VPN、WAF、日志審計、防病毒、上網(wǎng)行為管理系統(tǒng)等,并有相關(guān)安全產(chǎn)品使用、平臺運營經(jīng)驗。
4、具有滲透測試經(jīng)驗者優(yōu)先,了解OWASP TOP10,熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等安全相關(guān)知識;能對業(yè)務(wù)系統(tǒng)實施安全測試、風險評估和安全加固,以及各種入侵、滲透的防范。
5、具備注冊信息安全專業(yè)相關(guān)認證(CISSP、CISP、CISP-PTE、CISA、ISO27001LA、OSCP等)。
6、熟悉網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)設(shè)備及操作系統(tǒng)的安全管理并有相關(guān)運維經(jīng)驗,具備CCNP、MCSE、RHCE等相關(guān)證書者更佳。
7、有較強的執(zhí)行力、團隊協(xié)作能力和文檔編輯能力。
沈大農(nóng)
Responsibilities: 1. Security Implementation: ? Install and configure security software, firewalls, intrusion detection systems, and other security tools. ? Enforce security policies and procedures to protect data and systems. 2. Vulnerability Assessment: ? Conduct regular security assessments and vulnerability scans. ? Identify and assess potential security risks and vulnerabilities. 3. Incident Response: ? Develop, implement and maintain the incident response plan. ? Investigate and respond to security incidents and breaches. ? Document and report security incidents to appropriate stakeholders. 4. Access Control: ? Manage user access and permissions for all IT related systems. ? Ensure that only authorized individuals have access to sensitive data and systems. 5. Security Awareness and monitoring: ? Arrange annual cybersecurity training for all employees, contractors and consultants. ? Promote a security-conscious culture within the organization. ? Monitor network and activity for signs of security breaches. ? Respond to alerts and anomalies as they occur. 6. Policy Development and Security Documentation: ? Develop and update security policies, standards, and guidelines. ? Ensure compliance with relevant regulations and industry standards. ? Maintain detailed records of security incidents, measures, and policies. ? Produce reports on security status and compliance for management. 7. Security Auditing: ? Work with external auditor to conduct regular security audits to assess and improve security controls. ? Ensure the compliance with availability, integrity, confidentiality principles. 8. Service Desk ? Provide remote support for employees based in US/Singapore who work remotely from home. ? Onsite support for China employees in Shanghai and Jinan. ? Install and configure end user’s working computer, arrange the delivery and collection. Qualifications: ? Bachelor's degree or equivalent education background in Computer Science, or a related field. ? Relevant certifications such as CISSP, CISM, or CompTIA Security (preferred). ? Proven experience in information security or related roles. ? Strong knowledge of security technologies, tools, and best practices. ? Familiarity with regulatory requirements, compliance standards and industry standards, e.g. ISAE 3402, Type 2 or SSAE 16 SOC2. ? Excellent problem-solving and communication skills. ? Ability to work both independently and as part of a team. ? Good written and verbal English communication skills are mandatory. Additional Skills (Optional): ? Knowledge of ethical hacking and penetration testing. ? Experience with security incident response tools. ? Expertise in cloud security and mobile device security. ? Understanding of network security and encryption protocols.
HUANG ZHENHUA
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
HR
負責新能源儲能電控系統(tǒng)BMS/EMS/OPS云平臺的信息安全架構(gòu)、流程體系、自研開發(fā)和產(chǎn)品項目交付,工作地點可海寧,也可以上海。 1、負責推進國內(nèi)及海外儲能全生命周期運維數(shù)據(jù)分類分級和數(shù)據(jù)授權(quán)概念的落地,對數(shù)據(jù)生命周期涉及的各個環(huán)節(jié)全面進行數(shù)據(jù)安全的管控; 2、負責考察海外各主要區(qū)域(美國/歐洲/澳洲等)信息安全、網(wǎng)絡(luò)與數(shù)據(jù)安全技術(shù)方案,并推進技術(shù)項目和信息安全流程體系和產(chǎn)品認證的落地實施; 3、負責電控系統(tǒng)BMS/EMS/OPS云平臺的信息安全架構(gòu)、軟件需求、自研開發(fā)、測試認證; 4、協(xié)同公司IT體系進行信息安全管理體系的制度、流程和規(guī)范制定以及持續(xù)優(yōu)化; 5、參與公司信息安全管理體系的風險管理和日常監(jiān)管,撰寫報告并提出整改措施; 任職資格: 1、計算機、軟件工程、通信、信息安全等相關(guān)專業(yè)本科以上學(xué)歷; 2、5年以上信息安全領(lǐng)域工作經(jīng)驗;具備數(shù)據(jù)安全治理項目經(jīng)驗或有ISO27001體系落地項目經(jīng)驗,有海外項目信息安全開發(fā)落地項目經(jīng)驗優(yōu)先; 3、熟悉常見的系統(tǒng)漏洞原理、利用方式和規(guī)避方案,有CISA、CISSP等信息安全證書者加分。 4、了解典型的安全防護系統(tǒng),如DLP、文件加解密、水印技術(shù)產(chǎn)品、NGFW、WAF、防病毒系統(tǒng)和運維堡壘機等; 5、較強的團隊協(xié)作能力和溝通能力,有一定邏輯思維和表達能力,責任心強,并具備自我驅(qū)動和持續(xù)學(xué)習(xí)的能力
伍晟堯
職責描述: 1、推進信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu); 2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標準; 3、監(jiān)督并控制公司信息安全風險,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護; 5、對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 6、定期進行安全檢查,并協(xié)助安全事件的調(diào)查。 任職要求: 1、全日制大學(xué)本科及以上,計算機及相關(guān)專業(yè); 2、從業(yè)經(jīng)歷3年以上,具有金融等相關(guān)行業(yè)工作經(jīng)驗者優(yōu)先; 3、熟悉信息安全等相關(guān)技術(shù); 4、具有CISA、CISSP等專業(yè)證書者優(yōu)先; 5、有團隊工作意識,具備良好的表達能力。
許羅德
職責描述: 1、具備HCNE/H3CNE、CCNP或CISP證書,6-10年信息安全或網(wǎng)絡(luò)工程從業(yè)經(jīng)驗,有大型信息安全集成項目或信息安全風險評估項目實施及管理經(jīng)驗優(yōu)先; 2、5年以上IT售前經(jīng)驗,熟練各種售前文書制作,熟悉主流廠商信息安全產(chǎn)品,有較強的動手能力和溝通能力,語言表達能力強,思路清晰; 3、熟悉網(wǎng)絡(luò)基礎(chǔ)知識,理解網(wǎng)絡(luò)三層架構(gòu),可配置Cisco/華為交換路由; 4、了解Windows、Linux操作系統(tǒng)和主流數(shù)據(jù)庫; 5、具備較強的學(xué)習(xí)能力,對信息安全技術(shù)有濃厚的興趣,有意在信息安全行業(yè)長期發(fā)展者優(yōu)先; 6、有較高的服務(wù)意識和團隊合作意識,有金融、證券信息安全項目經(jīng)驗者優(yōu)先; 7、熟悉銷售及商務(wù)流程,比如招、投標流程,可協(xié)助銷售推進項目。
李 勇
工作職責:
1.解讀汽車網(wǎng)絡(luò)安全標準規(guī)范,例如ISO21434,對網(wǎng)絡(luò)安全需求進行分析,并進行測試方案設(shè)計;
2.負責網(wǎng)絡(luò)安全測試規(guī)范、網(wǎng)絡(luò)安全測試技術(shù)與測試設(shè)備的能力建設(shè);
3.制定汽車網(wǎng)絡(luò)安全的測試策略,實驗驗證方案,并制定與實施測試計劃;
任職資格:
1. 通信.車輛工程、自動化、電子、計算機等相關(guān)專業(yè),本科及以上學(xué)歷;
2.了解網(wǎng)絡(luò)安全架構(gòu),熟悉汽車領(lǐng)域的網(wǎng)絡(luò)安全系統(tǒng)架構(gòu)及常見的威脅攻防技術(shù)
3. 了解車內(nèi)CAN.LIN.ETHERNET總線協(xié)議,以及Wifi無線通訊協(xié)議,對ASPICE及UDS診斷協(xié)議有一定的了解;
4. 了解車聯(lián)網(wǎng)滲透測試,有實際的車聯(lián)網(wǎng)滲透測試項目經(jīng)驗優(yōu)先。
5.有功能安全開發(fā)經(jīng)驗優(yōu)先。
6.日語二級以上、口語流利;或者英語六級水平、口語流利。日語優(yōu)先。
木村和昌
信息安全工程師 崗位職責: 1. 負責安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實施、運營監(jiān)測與攻防演練。 2. 負責安全評估工作,包括需求安全評審、漏洞掃描、滲透測試等; 3. 負責安全加固工作,包括制定系統(tǒng)安全基線、推進和監(jiān)督加固方案落實等; 4. 組織應(yīng)急響應(yīng)工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進風險排查整改; 5. 建立安全監(jiān)控機制,實施安全審計和取證工作; 6. 組織重要保障時期的網(wǎng)絡(luò)保障,開展分行安全攻防對抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 7. 組織開展網(wǎng)絡(luò)安全等級保護評測,落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護。 8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動發(fā)現(xiàn)銀行安全風險。 崗位要求: 1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計算機/信息安全等相關(guān)專業(yè)。 2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運用各種安全分析技術(shù),且擁有安全攻防實戰(zhàn)經(jīng)驗;熟悉常見漏洞的機制原理,具備獨立分析、利用、處置漏洞的能力;熟悉掌握常見的滲透手段,包括但不限于情報整合、邊界打點、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語言,具備獨立編寫滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識和常見網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨立進行病毒查殺、后門分析等。 3. 工作經(jīng)驗:2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨立挖掘高級威脅漏洞,或在國內(nèi)外知名CTF競賽中獲獎,或在省級及以上紅藍攻防對抗活動中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認證的優(yōu)先。 4. 有技術(shù)洞察力,對安全技術(shù)研究有熱愛,對研究前沿技術(shù)和攻防對抗感興趣;具備較好的溝通和團隊協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度; 5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無任何違規(guī)行為。
于曉青
免費求職
企業(yè)直招 不收取任何費用
專業(yè)招聘
專人服務(wù) 入職速度快50%
優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com