與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
崗位職責(zé): 1、負(fù)責(zé)Linux業(yè)務(wù)服務(wù)器的配置,維護(hù),監(jiān)控,調(diào)優(yōu),故障排除等; 2、大用戶量下高性能服務(wù)器系統(tǒng)部署方案的制定及實(shí)施; 3、保障服務(wù)器與數(shù)據(jù)庫(kù)安全,檢查并消除安全漏洞; 4、數(shù)據(jù)備份、數(shù)據(jù)監(jiān)控、應(yīng)急響應(yīng)、故障排除、編寫數(shù)據(jù)分析報(bào)告等; 5、對(duì)云計(jì)算有一定的認(rèn)知。 任職資格: 1、2年以上大中型在線系統(tǒng)運(yùn)維工作經(jīng)驗(yàn)、精通Linux系統(tǒng)及常見服務(wù)的安裝配置,熟悉常見的負(fù)載均衡實(shí)現(xiàn)方案并有實(shí)際實(shí)施經(jīng)驗(yàn); 2、精通Linux系統(tǒng)如Centos、Redhat、Gentoo,精通Apache、NginX、MySQL、FTP、DNS、Squid等常用服務(wù)的安裝、配置和維護(hù); 3、精通和靈活運(yùn)用1種以上的腳本語言,包括:Shell、PERL、PHP、Python等; 4、能夠熟練排查運(yùn)維過程中出現(xiàn)的服務(wù)故障、系統(tǒng)故障、網(wǎng)絡(luò)故障; 5、高度的責(zé)任感,較強(qiáng)的故障分析及排除能力,善于在工作中學(xué)習(xí),能夠承受工作壓力; 6、優(yōu)先考慮:精通LAMP架構(gòu),熟悉PHP,有相關(guān)大中型在線系統(tǒng)開發(fā)及維護(hù)經(jīng)驗(yàn); 其他要求: 1、有良好的職業(yè)素養(yǎng),有較強(qiáng)的責(zé)任心,工作積極主動(dòng) ; 2、具有優(yōu)秀的溝通能力,能有效與各部門進(jìn)行協(xié)調(diào),有良好的團(tuán)隊(duì)精神和與客戶的溝通能力; 3、工作態(tài)度好、實(shí)際工作能力強(qiáng)、能承受工作壓力。 微信:vs13145566
1,熟悉ISO21434汽車信息安全法規(guī),熟悉汽車信息安全開發(fā)流程體系;
2,能基于主機(jī)廠需求進(jìn)行信息安全分析,以及指導(dǎo)軟硬件工程師進(jìn)行信息安全相關(guān)開發(fā);
3,能夠搭建基于ISO21434的體系開發(fā)流程;
4,一年以上信息安全行業(yè),或者3年以上車輛相關(guān)軟件或者硬件研發(fā),熟悉汽車信息安全開發(fā)的相關(guān)流程者優(yōu)先。
崗位職責(zé):
1、IT安全管理規(guī)劃及體系建設(shè),完成對(duì)系統(tǒng)縱深防御體系建設(shè),部署維護(hù)安全檢測(cè)、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運(yùn)維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全等;
3、負(fù)責(zé)包括WAF、IPS、審計(jì)、態(tài)勢(shì)感知、審計(jì)、端點(diǎn)檢測(cè)和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負(fù)責(zé)系統(tǒng)自身安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)分析,針對(duì)存在的安全問題,設(shè)計(jì)安全策略和解決方案。
任職要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計(jì)算機(jī)及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認(rèn)證者優(yōu)先考慮;
4、熟悉國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機(jī)、終端產(chǎn)品等,具有使用經(jīng)驗(yàn)并能熟練操作和配置;
5、熟悉國(guó)家信息安全相關(guān)政策、法規(guī)與標(biāo)準(zhǔn),熟悉信息安全管理體系與信息安全風(fēng)險(xiǎn)評(píng)估的理論、過程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
擬招聘人數(shù) 2人
學(xué)歷要求
本科及以上學(xué)歷
專業(yè)要求
網(wǎng)絡(luò)安全、信息安全、網(wǎng)絡(luò)空間安全等相關(guān)專業(yè)
崗位職責(zé)
1.負(fù)責(zé)公司網(wǎng)信安全風(fēng)險(xiǎn)的識(shí)別、跟蹤及改進(jìn),推動(dòng)公司安全風(fēng)險(xiǎn)的治理;
2.負(fù)責(zé)依據(jù)網(wǎng)信安全相關(guān)法律法規(guī)制定公司的相關(guān)安全體系、風(fēng)控規(guī)則和應(yīng)急預(yù)案;
3.負(fù)責(zé)為公司相關(guān)業(yè)務(wù)的開展提供安全方面的評(píng)估和指導(dǎo)意見;
4.負(fù)責(zé)安全體系化建設(shè),包括相關(guān)產(chǎn)品發(fā)展規(guī)劃、安全能力封裝、產(chǎn)品研發(fā)和業(yè)界前沿安全攻防技術(shù)研究。
應(yīng)聘資格要求
1.具有較強(qiáng)的責(zé)任心和良好的團(tuán)隊(duì)協(xié)作精神,有較強(qiáng)的溝通能力。
2.熟悉網(wǎng)絡(luò)和數(shù)據(jù)安全國(guó)際、國(guó)內(nèi)標(biāo)準(zhǔn)及相關(guān)指引和流程,如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等;對(duì)大數(shù)據(jù)安全規(guī)范有所了解,或者具有數(shù)據(jù)安全管理體系建設(shè)、實(shí)施或管理經(jīng)驗(yàn);
3.有信息安全技術(shù)或風(fēng)險(xiǎn)管理技術(shù)背景。了解大數(shù)據(jù)應(yīng)用技術(shù)框架,熟悉常見的熟悉數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)保護(hù)技術(shù)、數(shù)據(jù)生命周期管理標(biāo)準(zhǔn)及規(guī)范;
4.熟悉系統(tǒng)安全、云安全評(píng)估,熟悉系統(tǒng)安全加固、漏洞掃描、漏洞修復(fù)及補(bǔ)丁升級(jí);
5.熟悉Java、Python、C(C )、Go等任意一種編程語言;
6.對(duì)于網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)有強(qiáng)烈的興趣和探索的精神,有較強(qiáng)的學(xué)習(xí)能力,善于分析思考問題;
7.具有一定攻防實(shí)操經(jīng)驗(yàn)或具有安全相關(guān)認(rèn)證者優(yōu)先。
任職要求(必須有代理深信服產(chǎn)品的企業(yè)工作經(jīng)驗(yàn),無此項(xiàng)經(jīng)驗(yàn)別投)
1、IT安全管理規(guī)劃及體系建設(shè),完成對(duì)系統(tǒng)縱深防御體系建設(shè),部署維護(hù)安全檢測(cè)、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運(yùn)維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全等;
3、負(fù)責(zé)包括WAF、IPS、審計(jì)、態(tài)勢(shì)感知、審計(jì)、端點(diǎn)檢測(cè)和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負(fù)責(zé)系統(tǒng)自身安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)分析,針對(duì)存在的安全問題,設(shè)計(jì)安全策略和解決方案。
崗位要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計(jì)算機(jī)及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認(rèn)證者優(yōu)先考慮;
4、熟悉國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機(jī)、終端產(chǎn)品等,具有使用經(jīng)驗(yàn)并能熟練操作和配置;
5、熟悉國(guó)家信息安全相關(guān)政策、法規(guī)與標(biāo)準(zhǔn),熟悉信息安全管理體系與信息安全風(fēng)險(xiǎn)評(píng)估的理論、過程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
網(wǎng)絡(luò)工程師/網(wǎng)絡(luò)運(yùn)維: 1、負(fù)責(zé)日常維護(hù)主流交換機(jī)、路由器、無線網(wǎng)絡(luò)設(shè)備,熟悉網(wǎng)絡(luò)協(xié)議可獨(dú)立修改網(wǎng)絡(luò)設(shè)備配置故障排查。 2、負(fù)責(zé)日常運(yùn)維、監(jiān)控、巡檢主流安全廠商防火墻、SIP、IPS 、WAF、堡壘機(jī)、日志審計(jì)、網(wǎng)閘等設(shè)備。熟悉等保,按等保要求梳理及優(yōu)化安全策略。 3、負(fù)責(zé)重大活動(dòng)時(shí)期進(jìn)行網(wǎng)絡(luò)安全監(jiān)控、值守與保障; 4、定期評(píng)估檢查網(wǎng)絡(luò)安全防護(hù)情況,發(fā)現(xiàn)風(fēng)險(xiǎn)與安全隱患,提出加固建議,編制安全通告,落實(shí)整改措施; 具備思科/華為/H3C網(wǎng)絡(luò)工程師中級(jí)證書優(yōu)先。 具備CISP證書優(yōu)先。
崗位職責(zé)(1)參與公司信息安全體系建設(shè),設(shè)計(jì)建立安全框架、安全組件及安全解決方案;(2)參與信息安全管理體系各級(jí)文件的制定、管理和修訂工作;(3)參與安全運(yùn)營(yíng)體系搭建,建立安全檢測(cè)、監(jiān)控和阻斷能力,優(yōu)化安全規(guī)則和模型;(4)負(fù)責(zé)制定并推動(dòng)落實(shí)公司的機(jī)房設(shè)備安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、終端安全和數(shù)據(jù)安全等信息安全的策略和流程;(5)負(fù)責(zé)信息安全整體狀態(tài)評(píng)估和分析,考察并引入新的安全控制方案,持續(xù)完善現(xiàn)有的信息安全技術(shù)體系,定期提交信息安全報(bào)告;(6)負(fù)責(zé)定期進(jìn)行模擬攻擊的測(cè)試,以識(shí)別公司易受攻擊的區(qū)域以及黑客和病毒可能利用其系統(tǒng)的方式;(7)負(fù)責(zé)各類安全漏洞、安全事件的響應(yīng)、跟蹤和分析,支持公司日常信息安全的運(yùn)維工作。(8)具備信息安全事件響應(yīng)與處置、分析攻擊途徑、跟蹤各種安全威脅能力;(9)安全風(fēng)險(xiǎn)及隱患發(fā)現(xiàn)、排查,針對(duì)存在的安全問題,設(shè)計(jì)安全策略和解決方案;(10)分析網(wǎng)絡(luò)現(xiàn)狀。對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全評(píng)估和安全加固。(11)負(fù)責(zé)各類安全漏洞、安全事件的響應(yīng)、跟蹤和分析,支持公司日常信息安全的運(yùn)維工作。任職要求:(1)本科以上學(xué)歷,計(jì)算機(jī)及相關(guān)專業(yè),3-7年及以上信息安全相關(guān)工作經(jīng)驗(yàn);(2)熟悉各類主流操作系統(tǒng)、數(shù)據(jù)庫(kù)和開發(fā)語言,以及信息安全產(chǎn)品(包括IDS、IPS、WAF、數(shù)據(jù)庫(kù)審計(jì)、堡壘機(jī)、防火墻等),了解信息安全行業(yè)發(fā)展趨勢(shì);(3)熟悉常見應(yīng)用層和網(wǎng)絡(luò)層漏洞及攻擊原理,具備漏洞分析及產(chǎn)品安全性評(píng)估能力;(4)有獨(dú)立滲透測(cè)試項(xiàng)目經(jīng)驗(yàn),手工挖掘漏洞經(jīng)驗(yàn)者優(yōu)先,持相關(guān)證書者優(yōu)先;(5)承擔(dān)過中、大型企業(yè)或互聯(lián)網(wǎng)企業(yè)的安全規(guī)劃和建設(shè),具有良好的團(tuán)隊(duì)管理經(jīng)驗(yàn);(6)熟悉主要的信息安全及安全攻防技術(shù),熟悉企業(yè)安全體系建立和風(fēng)險(xiǎn)管理,熟悉甲方行業(yè)安全系統(tǒng)的安全控制技術(shù)和實(shí)現(xiàn)方案;(7)熟悉信息安全風(fēng)險(xiǎn)評(píng)估的理論方法,熟悉安全加固和安全審計(jì)技術(shù),有豐富的實(shí)踐經(jīng)驗(yàn);(8)具備較強(qiáng)的風(fēng)險(xiǎn)意識(shí),對(duì)信息安全攻擊有敏銳的洞察力及防御能力。(9)具有踏實(shí)的工作心態(tài),良好的團(tuán)隊(duì)協(xié)作能力和溝通、快速學(xué)習(xí)能力;
1.具有較強(qiáng)的組織計(jì)劃能力、協(xié)調(diào)能力及執(zhí)行能力,善于處理復(fù)雜的人際關(guān)系; 2.責(zé)任心強(qiáng),有較強(qiáng)的學(xué)習(xí)能力,良好的溝通與表達(dá)能力,能承受工作壓力,具有團(tuán)隊(duì)合作精神 3.能勝任領(lǐng)導(dǎo)交給的任務(wù),能獨(dú)當(dāng)一面
崗位職責(zé):管理方向:1.負(fù)責(zé)公司信息安全管理體系規(guī)劃、建設(shè)、持續(xù)改進(jìn),促進(jìn)信息安全管理政策和標(biāo)準(zhǔn)的推行落地,保障網(wǎng)絡(luò)、系統(tǒng)與數(shù)據(jù)安全。2.負(fù)責(zé)公司信息安全合規(guī)性監(jiān)管管理(風(fēng)險(xiǎn)評(píng)估、安全管理評(píng)審、安全監(jiān)督檢查、安全內(nèi)外部審計(jì)),跟蹤發(fā)現(xiàn)問題整改。3.負(fù)責(zé)公司護(hù)網(wǎng)、重?;顒?dòng)組織和策劃、等級(jí)保護(hù)測(cè)評(píng)工作,確保符合監(jiān)管合規(guī)要求。4.負(fù)責(zé)對(duì)公司軟件SDLC開發(fā)生命周期流程安全管理、審查、評(píng)審監(jiān)督。5.負(fù)責(zé)應(yīng)急安全管理,協(xié)調(diào)信息安全事件處理并將公司重大信息安全事件上報(bào)監(jiān)管部門,以及協(xié)助重大信息安全事件調(diào)查。6.負(fù)責(zé)公司信息安全培訓(xùn)和宣傳活動(dòng)、咨詢。技術(shù)方向:1.負(fù)責(zé)公司信息安全技術(shù)規(guī)范、標(biāo)準(zhǔn)和管理制度的制定和完善。2.負(fù)責(zé)公司軟件服務(wù)產(chǎn)品、關(guān)鍵資產(chǎn)定期安全滲透測(cè)試、漏洞檢測(cè)、風(fēng)險(xiǎn)評(píng)估,組織漏洞分析排查、跟蹤風(fēng)險(xiǎn)漏洞整改,配合相關(guān)崗位完成系統(tǒng)加固。3.負(fù)責(zé)公司日常安全運(yùn)營(yíng)管理,相關(guān)安全設(shè)備進(jìn)行建設(shè)、運(yùn)維、安全監(jiān)控、告警事件研判分析并進(jìn)行響應(yīng)處置。4.負(fù)責(zé)公司重大入侵事件、重大漏洞響應(yīng),負(fù)責(zé)制定重保時(shí)期的安全保障方案,協(xié)助重大信息安全事件調(diào)查。5.負(fù)責(zé)對(duì)公司軟件SDLC開發(fā)生命周期流程提供安全技術(shù)審查、追蹤、落實(shí)安全技術(shù)風(fēng)險(xiǎn)整改。6.負(fù)責(zé)落實(shí)集團(tuán)公司、內(nèi)外部監(jiān)管部門要求的信息安全相關(guān)工作內(nèi)容。7.負(fù)責(zé)公司信息安全培訓(xùn)和宣傳活動(dòng)、咨詢。任職要求:管理方向:1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè)??萍耙陨蠈W(xué)歷;3年以上信息安全管理相關(guān)工作經(jīng)驗(yàn);2.熟悉應(yīng)用系統(tǒng)開發(fā)生命周期安全管理SDLC;了解常見的安全漏洞及防護(hù)方式,如OWASP Top10等;3.熟悉信息安全相關(guān)標(biāo)準(zhǔn)及規(guī)范;4.對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)、護(hù)網(wǎng)有一定了解和經(jīng)驗(yàn);5.良好的項(xiàng)目管理經(jīng)驗(yàn)及溝通協(xié)調(diào)能力,善于溝通和文檔寫編,結(jié)果導(dǎo)向,富有團(tuán)隊(duì)合作精神;6.有CISA/CISSP/CISP相關(guān)信息安全認(rèn)證者優(yōu)先考慮;技術(shù)方向:1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè),??萍耙陨蠈W(xué)歷;至少3年以上信息安全技術(shù)經(jīng)驗(yàn);2.熟悉主流的Web安全漏洞,如SQL注入、XSS、CSRF、文件包含/上傳的基本原理及其利用等;3.熟練使用常見的的滲透測(cè)試工具,如SQLMAP、Burpsuite、AWVS、kali等,能夠以手工或結(jié)合工具的方式對(duì)相關(guān)應(yīng)用進(jìn)行安全測(cè)試;4.為人正直、誠(chéng)懇,有上進(jìn)心和責(zé)任心,學(xué)習(xí)能力強(qiáng),具備良好的團(tuán)隊(duì)協(xié)作溝能力,熱衷滲透和漏洞挖掘;5.具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作。6.具備較強(qiáng)的責(zé)任心、邏輯思維能力, 善于溝通和團(tuán)隊(duì)合作,勇于創(chuàng)新和接受挑戰(zhàn),有抗壓能力;7.有為政務(wù)機(jī)構(gòu)提供信息安全工作服務(wù)經(jīng)驗(yàn)優(yōu)先;8.有扎實(shí)的信息安全理論基礎(chǔ),自學(xué)能力強(qiáng);擁有CISP、CISP-PTE、CISP-A、CISSP、CCSP、Security 等安全證書者優(yōu)先。 職能類別:網(wǎng)絡(luò)安全工程師
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
職責(zé)描述: 1、負(fù)責(zé)制定信息安全技術(shù)體系的規(guī)劃和實(shí)施,分析設(shè)計(jì)現(xiàn)有的安全防護(hù)體系,對(duì)于不足的地方給予建議或整改; 2、實(shí)時(shí)響應(yīng)信息安全事故,對(duì)安全事故進(jìn)行處理、分析及調(diào)查取證;3、防控公司信息安全風(fēng)險(xiǎn),對(duì)各系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負(fù)責(zé)公司整體計(jì)算機(jī)網(wǎng)絡(luò)的安全設(shè)計(jì)、安全策略、安全監(jiān)測(cè)、安全加固; 5、負(fù)責(zé)公司網(wǎng)絡(luò)安全設(shè)備的維護(hù)工作,如防火墻、入侵檢測(cè)、入侵防御、漏洞掃描、安全審計(jì)、應(yīng)用防護(hù)系統(tǒng)、日志審計(jì)、上網(wǎng)行為管理等安全設(shè)備的規(guī)則配置、策略優(yōu)化、報(bào)警處理; 6、負(fù)責(zé)公司信息數(shù)據(jù)安全管理工作,如數(shù)據(jù)庫(kù)審計(jì)、數(shù)據(jù)備份、容災(zāi)系統(tǒng)等日常管理工作,保障業(yè)務(wù)數(shù)據(jù)安全; 7、熟悉Windows/Linux/Unix操作系統(tǒng),熟悉常見命令的使用,熟悉常見的攻擊和防護(hù)手段; 8、完成領(lǐng)導(dǎo)交辦的其他工作。 任職要求: 1、985、211大學(xué)計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷,三年以上相關(guān)工作經(jīng)驗(yàn); 2、具有良好的職業(yè)素養(yǎng),愛崗敬業(yè),誠(chéng)實(shí)守信,勤勉盡責(zé),主動(dòng)作為,團(tuán)結(jié)進(jìn)取,善于溝通,能夠承受壓力; 3、對(duì)安全攻擊和防御有深刻理解,并且有實(shí)際的安全攻擊和防御經(jīng)驗(yàn); 4、具備CISSP\CCSP\CISP等信息系統(tǒng)安全專業(yè)證書者優(yōu)先; 5、具有安全等級(jí)保護(hù)項(xiàng)目經(jīng)驗(yàn)優(yōu)先; 6、具有銀行或財(cái)務(wù)公司等金融行業(yè)工作經(jīng)驗(yàn)者優(yōu)先。
崗位職責(zé):1.負(fù)責(zé)數(shù)據(jù)資源梳理:盤點(diǎn)、梳理數(shù)據(jù)資源,精準(zhǔn)識(shí)別各類數(shù)據(jù)庫(kù)、文件系統(tǒng)、應(yīng)用系統(tǒng)中的數(shù)據(jù)情況;詳細(xì)建立數(shù)據(jù)資產(chǎn)清單,明確數(shù)據(jù)處理者、存儲(chǔ)位置、訪問權(quán)限及使用情況等關(guān)鍵信息。2.負(fù)責(zé)數(shù)據(jù)分類分級(jí):依據(jù)國(guó)家標(biāo)準(zhǔn)和行業(yè)先進(jìn)實(shí)踐,制定適用于不同單位的數(shù)據(jù)分類分級(jí)指南及目錄清單;準(zhǔn)確開展數(shù)據(jù)資產(chǎn)的分類分級(jí),確保各類數(shù)據(jù)得到與安全級(jí)別相匹配的安全防護(hù),熟練使用數(shù)據(jù)治理工具。3.負(fù)責(zé)深入開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估:識(shí)別數(shù)據(jù)在存儲(chǔ)、傳輸、處理等各個(gè)環(huán)節(jié)可能面臨的安全風(fēng)險(xiǎn);科學(xué)評(píng)估風(fēng)險(xiǎn)的嚴(yán)重程度和發(fā)生概率,為外單位量身定制針對(duì)性的風(fēng)險(xiǎn)控制措施。4.負(fù)責(zé)定制化數(shù)據(jù)安全方案設(shè)計(jì)與實(shí)施:結(jié)合組織實(shí)際需求和風(fēng)險(xiǎn)狀況,設(shè)計(jì)并高效推動(dòng)實(shí)施數(shù)據(jù)安全解決方案,涵蓋加密、訪問控制、審計(jì)等多方面措施。 任職要求:1.全日制本科及以上學(xué)歷(碩士研究生優(yōu)先),計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)空間安全、數(shù)據(jù)科學(xué)等相關(guān)專業(yè)。2.熟悉數(shù)據(jù)安全相關(guān)法律法規(guī),掌握滲透測(cè)試、漏洞掃描修復(fù)、數(shù)據(jù)加密、隱私計(jì)算等技術(shù)能力。3.具有3年以上數(shù)據(jù)安全相關(guān)工作經(jīng)驗(yàn),有大型企業(yè)或醫(yī)療、政企等行業(yè)數(shù)據(jù)安全服務(wù)工作經(jīng)驗(yàn)者優(yōu)先。
????
????
????
????
安全職責(zé):
任職資格:
?
? ? ? ? ? ?
工作職責(zé):
1、負(fù)責(zé)BMS系統(tǒng)信息安全概念階段的開發(fā)工作,包括信息安全邊界識(shí)別、威脅分析與風(fēng)險(xiǎn)評(píng)估、信息安全目標(biāo)制定及驗(yàn)證
2、負(fù)責(zé)BMS系統(tǒng)信息安全的系統(tǒng)方案的制定,包括制定信息安全技術(shù)需求、軟硬件接口、系統(tǒng)內(nèi)部的數(shù)據(jù)存儲(chǔ)及校驗(yàn)措施
3、對(duì)BMS的軟硬件進(jìn)行漏洞分析,構(gòu)建BMS的信息安全漏洞庫(kù),并提供相應(yīng)的解決方案
4、承擔(dān)項(xiàng)目開發(fā)中信息安全管理角色,計(jì)劃并組織項(xiàng)目中的信息安全活動(dòng),執(zhí)行項(xiàng)目安全相關(guān)流程審計(jì)及工作產(chǎn)品評(píng)審
5、規(guī)范與指導(dǎo)信息安全相關(guān)產(chǎn)品的研發(fā)工作,提供核心算法和技術(shù)支持。
任職資格:
1、全日制本科或以上,通信類、信息類、電子類、計(jì)算機(jī)類相關(guān)專業(yè)
2、具備5年及以上信息安全相關(guān)工作經(jīng)驗(yàn)和汽車領(lǐng)域的實(shí)際應(yīng)用經(jīng)驗(yàn)
3、熟悉ISO 26262、SAE J3016、ISO 21434 等標(biāo)準(zhǔn)
4、熟悉汽車電子的通信與相關(guān)協(xié)議,包括且不限于,CAN、CANFD、LIN、FlexRay、Autosar
5、掌握信息安全的加密算法,如CRC、E2E、SDL、密碼學(xué)算法等
6、了解HSM模塊,有使用MCU的HSM代碼包的經(jīng)驗(yàn)
1、負(fù)責(zé)公司整體信息安全管理工作,協(xié)助制定公司信息安全體系整體規(guī)劃,包括終端安全、網(wǎng)絡(luò)安全、服務(wù)器安全、信息系統(tǒng)安全等多個(gè)角度設(shè)計(jì)公司安全架構(gòu)并協(xié)助實(shí)施落地; 2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn); 3、監(jiān)督并控制公司信息安全風(fēng)險(xiǎn),對(duì)網(wǎng)絡(luò)環(huán)境、系統(tǒng)及終端操作日志等進(jìn)行監(jiān)督和分析,及時(shí)洞察可能發(fā)生的信息安全風(fēng)險(xiǎn)并進(jìn)行處理,杜絕重大信息安全事故的發(fā)生; 4、定期對(duì)信息架構(gòu)等進(jìn)行安全評(píng)估和隱患排查,對(duì)日常信息工作中遇到的非常規(guī)事項(xiàng)跟蹤和挖掘,評(píng)估是否有信息安全風(fēng)險(xiǎn); 5、負(fù)責(zé)信息安全技術(shù)及相關(guān)軟硬件的引入實(shí)施和運(yùn)營(yíng)維護(hù); 6、對(duì)信息安全制定突發(fā)事件應(yīng)急預(yù)案,定期進(jìn)行演練,遇到信息安全突發(fā)事件時(shí)負(fù)責(zé)對(duì)接內(nèi)外部相關(guān)單位和部門進(jìn)行處理; 7、針對(duì)業(yè)務(wù)部門對(duì)信息安全規(guī)章制度和要求的執(zhí)行情況定期進(jìn)行追蹤和抽查,協(xié)調(diào)違規(guī)部門和人員進(jìn)行培訓(xùn)和整改; 8、定期組織信息安全相關(guān)培訓(xùn),加強(qiáng)員工信息安全意識(shí) 任職資格 1、本科及以上學(xué)歷,信息安全或計(jì)算機(jī)相關(guān)專業(yè); 2、3年以上相關(guān)崗位經(jīng)驗(yàn) ,具有企業(yè)信息安全規(guī)劃、建設(shè)和管理經(jīng)驗(yàn); 3、具備網(wǎng)絡(luò)基礎(chǔ)知識(shí),熟悉網(wǎng)絡(luò)架構(gòu)、精通各種常用網(wǎng)絡(luò)協(xié)議、熟悉各種網(wǎng)絡(luò)設(shè)備; 4、熟悉信息安全管理相關(guān)標(biāo)準(zhǔn)與要求,比如ISO27001、CISA、等級(jí)保護(hù)等; 5、熟悉信息安全相關(guān)理論知識(shí),熟悉信息安全相關(guān)重要法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn) 6、具備良好的溝通表達(dá)、書面語言能力,思維邏輯清晰,對(duì)內(nèi)對(duì)外組織協(xié)調(diào)能力
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com