與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
崗位職責(zé) 1、負(fù)責(zé)建立、維護(hù)、優(yōu)化公司技術(shù)安全管理體系; 2、從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度,制定各種規(guī)范制度; 3、推進(jìn)信息安全管理變革、ISO27001體系在公司的落地與執(zhí)行; 4、信息安全審計(jì),包括員工的信息安全行為審計(jì)和信息系統(tǒng)運(yùn)維審計(jì),并生成審計(jì)報(bào)告; 5、定期對(duì)信息安全風(fēng)險(xiǎn)進(jìn)行審計(jì)和評(píng)估,組織信息安全知識(shí)宣傳、安全技術(shù)及工具培訓(xùn),提高安全意識(shí)和安全防范能力; 6、負(fù)責(zé)對(duì)整體信息安全隱患挖掘、追蹤與消除,對(duì)信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練。 崗位要求 1、計(jì)算機(jī)或通信等相關(guān)專業(yè),大專以上學(xué)歷; 2、精通Windows、Linux平臺(tái)權(quán)限提升、服務(wù)器安全、網(wǎng)絡(luò)安全:包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析; 3、有ISO27001體系維護(hù)經(jīng)驗(yàn)或同等體系維護(hù)經(jīng)驗(yàn)優(yōu)先; 4、有CISP、CISSP、CISM證書者優(yōu)先。 5、有強(qiáng)烈的責(zé)任心,工作態(tài)度嚴(yán)謹(jǐn),能承擔(dān)較大工作壓力,樂觀向上,善于溝通、熱衷于發(fā)現(xiàn)問題,解決問題。
易先生
弱電信息工程師 1名 1、統(tǒng)籌弱電系統(tǒng)故障維修與整改工作,監(jiān)控弱電系統(tǒng)類突發(fā)事件,監(jiān)督、指導(dǎo)突發(fā)事件的處理,消除安全風(fēng)險(xiǎn),承擔(dān)弱電系統(tǒng)運(yùn)行、質(zhì)量事故的專業(yè)責(zé)任 2、統(tǒng)籌、指導(dǎo)與審核弱電系統(tǒng)的維修、改造技術(shù)方案,統(tǒng)籌弱電系統(tǒng)的保養(yǎng)、大修計(jì)劃,監(jiān)督方案與計(jì)劃 3、對(duì)弱電技術(shù)人員、操作人員能力培訓(xùn)給專業(yè)意見與要求; 4、協(xié)同新項(xiàng)交付的接管驗(yàn)收,對(duì)弱電系統(tǒng)進(jìn)行全面檢測(cè),不滿足交付條件的書面記錄、要求整改,過程留痕,確認(rèn)移交的對(duì)結(jié)果承擔(dān)專業(yè)責(zé)任。 任職要求 1、40歲以內(nèi),大專及以上學(xué)歷,工程管理、計(jì)算機(jī)、機(jī)電類相關(guān)專業(yè) 2、1年以上弱電智能化項(xiàng)目技術(shù)支持經(jīng)驗(yàn),熟悉弱電相關(guān)子系統(tǒng)(綜合布線、樓宇對(duì)講、視頻監(jiān)控、門禁、停車場(chǎng)管理、周界防范、背景音樂、樓宇自控、會(huì)議系統(tǒng)、機(jī)房建設(shè)等系統(tǒng)),能獨(dú)立處理本專業(yè)技術(shù)問題 3、有較全面的強(qiáng)弱電工程技術(shù)知識(shí),熟悉建筑工程和設(shè)備 工作地點(diǎn):祥園路28號(hào) 接受應(yīng)屆畢業(yè)生與實(shí)習(xí)生,歡迎前來咨詢
高楊俊
英文工作環(huán)境,要求英文口語(yǔ)流利。主要職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語(yǔ)口語(yǔ)流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
HR
英文工作環(huán)境,要求英文口語(yǔ)流利。主要職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語(yǔ)口語(yǔ)流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
宋先生
需求專業(yè): 信息安全/網(wǎng)絡(luò)安全/計(jì)算機(jī)技術(shù)與應(yīng)用/通信技術(shù)/軟件工程等 崗位職責(zé): 1、信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目現(xiàn)場(chǎng)安全技術(shù)和管理測(cè)評(píng)的現(xiàn)場(chǎng)實(shí)施; 2、具有一定的文檔編寫能力,能夠根據(jù)現(xiàn)場(chǎng)記錄表單完成部分等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估報(bào)告的編寫。 崗位要求: 1、該崗位對(duì)應(yīng)屆畢業(yè)生除需專業(yè)對(duì)應(yīng)外,無其他限制條件; 2、熟悉國(guó)家信息安全、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估相關(guān)標(biāo)準(zhǔn); 3、溝通能力強(qiáng),具有較強(qiáng)的組織能力、推動(dòng)能力,富有團(tuán)隊(duì)協(xié)作精神,能承擔(dān)較大工作壓力; 4、在操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)和安全產(chǎn)品等方面有扎實(shí)的技術(shù)功底和項(xiàng)目實(shí)踐,熟悉綜合布線及網(wǎng)絡(luò)系統(tǒng)知識(shí),能熟練配置主流的服務(wù)器、路由器、交換機(jī)、防火墻、IDS以及負(fù)載均衡等設(shè)備,對(duì)系統(tǒng)安全、網(wǎng)絡(luò)安全以及信息安全等有了解; 5、具有網(wǎng)絡(luò)安全經(jīng)驗(yàn)、信息安全咨詢經(jīng)驗(yàn)、信息安全評(píng)測(cè)經(jīng)驗(yàn)、風(fēng)險(xiǎn)評(píng)估工作經(jīng)驗(yàn)者著重考慮; 6、具備大型網(wǎng)絡(luò)、操作系統(tǒng)、域控、數(shù)據(jù)庫(kù)(sql,oracle)運(yùn)維經(jīng)驗(yàn)者優(yōu)先; 7、有CCNA、CCNP、CISP、CISA、CISSP或者等保測(cè)評(píng)師證書者優(yōu)先。
姚雪倩
崗位職責(zé):
1、負(fù)責(zé)信息安全技術(shù)架構(gòu)的設(shè)計(jì)和項(xiàng)目實(shí)施;
2、負(fù)責(zé)建設(shè)高效的準(zhǔn)確的安全事件監(jiān)控機(jī)制和應(yīng)急響應(yīng)機(jī)制;
3、熟悉ISO27001體系的要求和關(guān)鍵審核點(diǎn);
4、對(duì)企業(yè)信息安全架構(gòu)有深入理解;
5、熟悉主流的信息安全防護(hù)產(chǎn)品;
6、對(duì)工控安全管理和產(chǎn)品有所了解;
7、對(duì)接信息安全方面的法律法規(guī),并落地到公司的日常運(yùn)營(yíng)管理,協(xié)助規(guī)避法律風(fēng)險(xiǎn)。
崗位要求:
重點(diǎn):SDLC、SOC、數(shù)據(jù)安全等項(xiàng)目的實(shí)施經(jīng)驗(yàn)
1、熟悉ISO20000等體系架構(gòu),對(duì)IT、OT的信息安全控制點(diǎn)、關(guān)鍵技術(shù)有深入理解和應(yīng)用經(jīng)驗(yàn);
2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置。
有CISSP或者CISP及相關(guān)證書優(yōu)先。
備注:
工作時(shí)間:8:30-17:30
人事
1、了解業(yè)務(wù)和安全需求的基礎(chǔ)上規(guī)劃針對(duì)性的信息安全方案;2、 跟蹤安全項(xiàng)目,在方案落地過程中,與業(yè)務(wù)部門、項(xiàng)目組干系人保持溝通,確保需求、方案和實(shí)現(xiàn)的一致性;3、固化安全基線,根據(jù)業(yè)務(wù)特點(diǎn)和安全需求制定安全基線,在安全方案里落實(shí)安全基線的要求,不斷完善安全體系建設(shè)。崗位要求:1、 具備實(shí)際信息安全方案規(guī)劃和實(shí)施經(jīng)驗(yàn),如DLP、防病毒、網(wǎng)絡(luò)安全邊界和訪問控制;2、 熟悉主流的安全產(chǎn)品如防火墻/WAF/AC/堡壘機(jī)/SOC等;3、有網(wǎng)絡(luò)安全服務(wù)質(zhì)量管理方面工作經(jīng)驗(yàn)者優(yōu)先;4、有信息安全攻防或安全運(yùn)維方面知識(shí)和培訓(xùn)經(jīng)驗(yàn)優(yōu)先;5、有cisp、等保測(cè)評(píng)師等相關(guān)行業(yè)資質(zhì)證書優(yōu)先。 職能類別:網(wǎng)絡(luò)安全工程師
胡行正
主要工作職責(zé):
1、主持信息安全規(guī)劃,搭建集團(tuán)化企業(yè)的安全體系(包括本地安全和云端安全),制定規(guī)范、標(biāo)準(zhǔn)、流程、指標(biāo)等,并推動(dòng)持續(xù)改進(jìn);
2、負(fù)責(zé)全集團(tuán)(含下屬分公司)信息安全稽查審計(jì),并通排通報(bào),推動(dòng)風(fēng)險(xiǎn)的處置措施和不符合項(xiàng)的整改;
3、負(fù)責(zé)信息安全防護(hù)方案落地及后續(xù)的運(yùn)維管理,及時(shí)響應(yīng)并消除安全隱患
4、負(fù)責(zé)落地國(guó)家安全政策,對(duì)接管理片區(qū)的網(wǎng)警、網(wǎng)信辦,落實(shí)護(hù)網(wǎng)、等保評(píng)測(cè)、APP合規(guī)檢查等。
任職條件:
1、信息安全、計(jì)算機(jī)、網(wǎng)絡(luò)工程相關(guān)專業(yè)本科及以上學(xué)歷;
2、5年以上信息安全管理經(jīng)驗(yàn),熟悉等級(jí)保護(hù)、ISO27001優(yōu)先,具備SDL經(jīng)驗(yàn)優(yōu)先;
3、熟悉國(guó)內(nèi)外主流安全產(chǎn)品,如深信服、綠盟、天融信、奇安信等設(shè)備,有SOC相關(guān)經(jīng)驗(yàn)優(yōu)先;
4、具備終端安全和數(shù)據(jù)安全實(shí)踐經(jīng)驗(yàn),熟悉DLP安全解決方案,具備相關(guān)產(chǎn)品的實(shí)施部署經(jīng)驗(yàn);
6、熟悉常見的網(wǎng)絡(luò)攻擊手段和驗(yàn)證方法,熟悉安全攻防原理、熟悉通訊協(xié)議,具備抓包分析能力,具備滲透測(cè)試、護(hù)網(wǎng)工作經(jīng)驗(yàn)優(yōu)先;
7、熟練掌握UNIX、Linux、Windows等操作系統(tǒng),熟練VMware虛擬化產(chǎn)品;
8、熟悉主流安全模型框架,包括大不限于CARTA、ATT
HR
招聘崗位:后勤管理科信息設(shè)備專員,人數(shù):1人,要求:專業(yè)不限,大專及以上,有相關(guān)工作經(jīng)歷者優(yōu)先。 1.其他說明 (1)以上崗位為醫(yī)院非事業(yè)編制崗位; (2)戶籍不限。 2.簡(jiǎn)歷投遞方式 填寫浙大四院《應(yīng)聘信息表》(點(diǎn)擊下載)投遞簡(jiǎn)歷電子郵箱。 歡迎來電咨詢 聯(lián)系人:樊老師,厲老師 地?址:浙江省義烏市商城大道N1號(hào) 浙江大學(xué)醫(yī)學(xué)院附屬第四醫(yī)院?人力資源部
樊老師
崗位職責(zé): 1.負(fù)責(zé)建設(shè)和維護(hù)公司的網(wǎng)絡(luò)安全設(shè)備,設(shè)計(jì)網(wǎng)絡(luò)安全架構(gòu),設(shè)計(jì)私有云云平臺(tái)安全部署方案 2.參與公司整體網(wǎng)絡(luò)環(huán)境下的系統(tǒng)安全工作及日常安全系統(tǒng)搭建工作 3.負(fù)責(zé)公司的業(yè)務(wù)平臺(tái)的緊急故障、網(wǎng)絡(luò)故障、安全時(shí)間等應(yīng)急響應(yīng)和和協(xié)調(diào)資源配合 4.負(fù)責(zé)安全設(shè)備運(yùn)行日志、分析設(shè)備運(yùn)行狀態(tài)、處理報(bào)警信息等 5.負(fù)責(zé)防火墻、入侵檢測(cè)、負(fù)載均衡、安全設(shè)計(jì)、IPS、抗D設(shè)備等安全設(shè)備 6.根據(jù)業(yè)務(wù)安全需求,調(diào)整安全設(shè)備配置,定期對(duì)設(shè)備安全策略進(jìn)行梳理、歸并、優(yōu)化,并定期對(duì)安全設(shè)備進(jìn)行配置備份、系統(tǒng)升級(jí)等 7.定期總結(jié)、分析安全運(yùn)維工作,形成安全運(yùn)維報(bào)告 8.承擔(dān)安全項(xiàng)目協(xié)調(diào)工作,整理安全項(xiàng)目相關(guān)文檔、組織項(xiàng)目其他安全服務(wù)工作 9.完成安全事件處理、事件分析、緊急事件應(yīng)急響應(yīng)等工作 10.完成年度符合性評(píng)測(cè)、安全評(píng)審、自評(píng)估總結(jié)等安全類事務(wù)性工作 11.制定符合公司業(yè)務(wù)的BCP與DRP 職位要求: 1.具有計(jì)算機(jī)、信息、通信或相關(guān)專業(yè)大學(xué)本科以上學(xué)歷,5年以上系統(tǒng)網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)。 2.本科及以上學(xué)歷,計(jì)算機(jī)及相關(guān)專,具備CCNP以上的網(wǎng)絡(luò)資格認(rèn)證,熟悉基本的安全設(shè)備調(diào)試或安全服務(wù)相關(guān)知識(shí); 3.熟悉主流終端、信息安全產(chǎn)品和技術(shù),包括:身份認(rèn)證、防火墻、LDAP、堡壘機(jī)、安全審計(jì)、終端管理、桌面管理、企業(yè)防病毒、資產(chǎn)管理、MDM、虛擬化等,具有安全產(chǎn)品的方案設(shè)計(jì)、集成實(shí)施經(jīng)驗(yàn); 4.了解主流主機(jī)、服務(wù)器,以及操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用中間件的安全設(shè)計(jì),以及操作與配置; 5.精通網(wǎng)絡(luò)技術(shù),能提供大中型網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)解決方案,能獨(dú)立完成項(xiàng)目的實(shí)施、維護(hù); 6.具備良好的服務(wù)意識(shí)、團(tuán)隊(duì)合作意識(shí),高度的責(zé)任感和使命感; 7.具有同類項(xiàng)目3年以上經(jīng)驗(yàn)或3年以上大中型企業(yè)系統(tǒng)架構(gòu)、管理和維護(hù)經(jīng)驗(yàn)。 8.CCNA以上,CISP/CISSP認(rèn)證,熟練使用Project、VISIO、PPT等工具。 9.做事嚴(yán)謹(jǐn)、細(xì)致、有序;有責(zé)任心,善于鉆研、勤于動(dòng)手,良好的溝通能力和較出色的分析判斷能力。
金先生
工作職責(zé)
1、負(fù)責(zé)公司整體信息安全管理工作,協(xié)助制定公司信息安全體系整體規(guī)劃,包括終端安全、網(wǎng)絡(luò)安全、服務(wù)器安全、信息系統(tǒng)安全等多個(gè)角度設(shè)計(jì)公司安全架構(gòu)并協(xié)助實(shí)施落地;
2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn);
3、監(jiān)督并控制公司信息安全風(fēng)險(xiǎn),對(duì)網(wǎng)絡(luò)環(huán)境、系統(tǒng)及終端操作日志等進(jìn)行監(jiān)督和分析,及時(shí)洞察可能發(fā)生的信息安全風(fēng)險(xiǎn)并進(jìn)行處理,杜絕重大信息安全事故的發(fā)生;
4、定期對(duì)信息架構(gòu)等進(jìn)行安全評(píng)估和隱患排查,對(duì)日常信息工作中遇到的非常規(guī)事項(xiàng)跟蹤和挖掘,評(píng)估是否有信息安全風(fēng)險(xiǎn);
5、負(fù)責(zé)信息安全技術(shù)及相關(guān)軟硬件的引入實(shí)施和運(yùn)營(yíng)維護(hù);
6、對(duì)信息安全制定突發(fā)事件應(yīng)急預(yù)案,定期進(jìn)行演練,遇到信息安全突發(fā)事件時(shí)負(fù)責(zé)對(duì)接內(nèi)外部相關(guān)單位和部門進(jìn)行處理;
7、針對(duì)業(yè)務(wù)部門對(duì)信息安全規(guī)章制度和要求的執(zhí)行情況定期進(jìn)行追蹤和抽查,協(xié)調(diào)違規(guī)部門和人員進(jìn)行培訓(xùn)和整改;
8、定期組織信息安全相關(guān)培訓(xùn),加強(qiáng)員工信息安全意識(shí)
任職資格
1、本科及以上學(xué)歷,信息安全或計(jì)算機(jī)相關(guān)專業(yè);
2、3年以上相關(guān)崗位經(jīng)驗(yàn) ,具有企業(yè)信息安全規(guī)劃、建設(shè)和管理經(jīng)驗(yàn);
3、具備網(wǎng)絡(luò)基礎(chǔ)知識(shí),熟悉網(wǎng)絡(luò)架構(gòu)、精通各種常用網(wǎng)絡(luò)協(xié)議、熟悉各種網(wǎng)絡(luò)設(shè)備;
4、熟悉信息安全管理相關(guān)標(biāo)準(zhǔn)與要求,比如ISO27001、CISA、等級(jí)保護(hù)等;
5、熟悉信息安全相關(guān)理論知識(shí),熟悉信息安全相關(guān)重要法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)
6、具備良好的溝通表達(dá)、書面語(yǔ)言能力,思維邏輯清晰,對(duì)內(nèi)對(duì)外組織協(xié)調(diào)能力
卓女士
1、紅藍(lán)對(duì)抗攻擊:負(fù)責(zé)主導(dǎo)企業(yè)級(jí)紅藍(lán)演練攻擊、集團(tuán)信息安全藍(lán)軍及配套技術(shù)體系的建設(shè)、維護(hù)與管理,設(shè)計(jì)APT攻擊鏈,驗(yàn)證防御體系有效性;
2、漏洞挖掘與利用6767:針對(duì)集團(tuán)范圍內(nèi)各信息系統(tǒng)、控制系統(tǒng)、云原生、智能體、服務(wù)器、網(wǎng)絡(luò)設(shè)備等目標(biāo),挖掘0day/nday漏洞并編寫POC/EXP;跟蹤業(yè)界漏洞風(fēng)險(xiǎn)信息(國(guó)內(nèi)外漏洞平臺(tái),如CNVD/CNNVD等),對(duì)公司網(wǎng)絡(luò)進(jìn)行安全評(píng)估及安全加固工作,分析判斷其對(duì)公司業(yè)務(wù)的影響,并給出安全加固建議,推動(dòng)漏洞修復(fù)閉環(huán)與復(fù)現(xiàn)驗(yàn)證;
3、攻擊技術(shù)研究6767:研究MITRE ATT
周女士
1,熟悉ISO21434汽車信息安全法規(guī),熟悉汽車信息安全開發(fā)流程體系;
2,能基于主機(jī)廠需求進(jìn)行信息安全分析,以及指導(dǎo)軟硬件工程師進(jìn)行信息安全相關(guān)開發(fā);
3,能夠搭建基于ISO21434的體系開發(fā)流程;
4,一年以上信息安全行業(yè),或者3年以上車輛相關(guān)軟件或者硬件研發(fā),熟悉汽車信息安全開發(fā)的相關(guān)流程者優(yōu)先。
袁
1、負(fù)責(zé)公司整體信息安全管理工作,協(xié)助制定公司信息安全體系整體規(guī)劃,包括終端安全、網(wǎng)絡(luò)安全、服務(wù)器安全、信息系統(tǒng)安全等多個(gè)角度設(shè)計(jì)公司安全架構(gòu)并協(xié)助實(shí)施落地; 2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn); 3、監(jiān)督并控制公司信息安全風(fēng)險(xiǎn),對(duì)網(wǎng)絡(luò)環(huán)境、系統(tǒng)及終端操作日志等進(jìn)行監(jiān)督和分析,及時(shí)洞察可能發(fā)生的信息安全風(fēng)險(xiǎn)并進(jìn)行處理,杜絕重大信息安全事故的發(fā)生; 4、定期對(duì)信息架構(gòu)等進(jìn)行安全評(píng)估和隱患排查,對(duì)日常信息工作中遇到的非常規(guī)事項(xiàng)跟蹤和挖掘,評(píng)估是否有信息安全風(fēng)險(xiǎn); 5、負(fù)責(zé)信息安全技術(shù)及相關(guān)軟硬件的引入實(shí)施和運(yùn)營(yíng)維護(hù); 6、對(duì)信息安全制定突發(fā)事件應(yīng)急預(yù)案,定期進(jìn)行演練,遇到信息安全突發(fā)事件時(shí)負(fù)責(zé)對(duì)接內(nèi)外部相關(guān)單位和部門進(jìn)行處理; 7、針對(duì)業(yè)務(wù)部門對(duì)信息安全規(guī)章制度和要求的執(zhí)行情況定期進(jìn)行追蹤和抽查,協(xié)調(diào)違規(guī)部門和人員進(jìn)行培訓(xùn)和整改; 8、定期組織信息安全相關(guān)培訓(xùn),加強(qiáng)員工信息安全意識(shí) 任職資格 1、本科及以上學(xué)歷,信息安全或計(jì)算機(jī)相關(guān)專業(yè); 2、3年以上相關(guān)崗位經(jīng)驗(yàn) ,具有企業(yè)信息安全規(guī)劃、建設(shè)和管理經(jīng)驗(yàn); 3、具備網(wǎng)絡(luò)基礎(chǔ)知識(shí),熟悉網(wǎng)絡(luò)架構(gòu)、精通各種常用網(wǎng)絡(luò)協(xié)議、熟悉各種網(wǎng)絡(luò)設(shè)備; 4、熟悉信息安全管理相關(guān)標(biāo)準(zhǔn)與要求,比如ISO27001、CISA、等級(jí)保護(hù)等; 5、熟悉信息安全相關(guān)理論知識(shí),熟悉信息安全相關(guān)重要法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn) 6、具備良好的溝通表達(dá)、書面語(yǔ)言能力,思維邏輯清晰,對(duì)內(nèi)對(duì)外組織協(xié)調(diào)能力
TX
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用
專業(yè)招聘
專人服務(wù) 入職速度快50%
優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com