與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
崗位職責
1、負責商業(yè)化場景的反作弊相關(guān)工作,包括不限于:行業(yè)研究、黑產(chǎn)情報獲取與分析、異常識別與處置、安全運營等工作內(nèi)容;
2、參與業(yè)務安全架構(gòu)評審,針對業(yè)務存在的安全隱患給出解決方案。
任職要求
1、本科以上學歷,5年以上業(yè)務安全相關(guān)工作經(jīng)驗,優(yōu)秀人才條件可適當放寬;
2、熟悉數(shù)據(jù)庫語言和數(shù)據(jù)分析工具,對數(shù)據(jù)敏感,有海量數(shù)據(jù)挖掘、數(shù)據(jù)分析經(jīng)驗,熟悉機器學習及數(shù)據(jù)挖掘相關(guān)算法,熟悉spark,flink等大數(shù)據(jù)平臺者優(yōu)先;
3、思維活躍,邏輯思維能力強,有敏銳的技術(shù)洞察力和較強的綜合分析能力。具有最求卓越的品質(zhì)和較強的自驅(qū)力。
HR
主要職責: 1、負責對接業(yè)務人員&數(shù)據(jù)風險管控需求,為業(yè)務輸出管控方案; 2、負責基于人員&數(shù)據(jù)風險場景的數(shù)據(jù)挖掘、策略建設(shè)。關(guān)注內(nèi)部泄露、違規(guī)高風險場景并推動自動化分析和處置標準化能力建設(shè); 3、負責高風險場景運營和審計分析,推動業(yè)務專項治理; 4、推動中后臺定制化策略落地和反向監(jiān)測能力建設(shè); 任職資格: 1.三年以上相關(guān)工作經(jīng)驗,計算機及信息安全專業(yè)優(yōu)先; 2.熟悉隱私保護、數(shù)據(jù)安全風險治理解決方案或有安全運營經(jīng)驗; 3.具備日志分析、風險排查能力或經(jīng)驗。工作耐心、細心,具備較好的溝通能力; 4.熟悉sql,有一定編程基礎(chǔ),能滿足日常的數(shù)據(jù)分析需求; 5.有互聯(lián)網(wǎng)數(shù)據(jù)安全防護建設(shè)、安全運營或事件調(diào)查/應急處置經(jīng)驗優(yōu)先;
人事
崗位職責:
1、獨立實施信息安全管理策略;
2、負責維護和優(yōu)化信息安全管理規(guī)范、流程文件;
3、負責推進安全稽查與審計不符合項的整改;
4、負責統(tǒng)籌管理安全風險、問題,推動風險的處置與問題的解決;
5、組織與執(zhí)行it的信息安全內(nèi)審工作,并配合總部進行外審工作;
6、負責信息安全資產(chǎn)的管理、信息安全預算管理與采購管理等。
崗位要求:
1. 全日制本科以上學歷,計算機相關(guān)專業(yè);
2、了解企業(yè)內(nèi)部的控制要求及內(nèi)審職業(yè)準則,熟悉內(nèi)審項目完整工作流程;
3、熟悉使用各種辦公工具,具備數(shù)據(jù)分析能力;
4、獲得iso27001內(nèi)審、cisp/cisa等相關(guān)證書優(yōu)先;
5、具備良好的溝通能力和組織推動力,善于書寫及溝通。
6、具有獨立完成一般性工作任務的經(jīng)驗;
7、1年以上大型企業(yè)的信息安全審計、信息安全運營工作經(jīng)驗;
8.英語四級或以上,可流暢閱讀各類技術(shù)文檔;
彭小姐
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應用(如DHCP、DNS、FTP等)基礎(chǔ)與實務經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務經(jīng)驗。 5. 豐富的業(yè)務調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學習和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應用(如DHCP、DNS、FTP等)基礎(chǔ)與實務經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務經(jīng)驗。 5. 豐富的業(yè)務調(diào)研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學習和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
工作職責:
"1. 負責功能/系統(tǒng)/零部件及解決方案的信息安全方案設(shè)計和開發(fā)實現(xiàn);
2. 負責智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對信息安全進行風險評估、安全加固、安全審計及應急響應等工作。
3. 根據(jù)公司的信息安全開發(fā)流程,釋放和澄清相關(guān)信息安全需求于供應商,
4. 管理供應商信息安全開發(fā)和交付。如網(wǎng)關(guān),車身控制器,域控制器等。供應商零部件信息安全開發(fā)的管理和審查。內(nèi)部信息安全方案的審查。
5. 參與信息安全防御體系,建設(shè)CSMS和SUMS體系,協(xié)調(diào)各部門和供應商推進項目進度
"
任職資格:
"1. 大學本科及以上學歷(含學位),汽車工程、機械工程、自動化、電信工程、通信工程、計算機科學、軟件工程或信息管理、信息安全等相關(guān)專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗者優(yōu)先;有大型信息安全產(chǎn)品項目的需求分析工作經(jīng)驗者優(yōu)先;
2. 熟悉汽車相關(guān)的功能和系統(tǒng)以及相應的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國內(nèi)智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項目經(jīng)驗。
4. 熟練使用英語進行聽說讀寫。
5. 信息安全相關(guān)的工作背景或者相關(guān)知識背景,熟悉相關(guān)的汽車信息安全標準法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關(guān)的密碼學算法,能熟練的根據(jù)各種功能業(yè)務場景制定相應的信息安全方案。
7. 有1個以上的完整汽車信息安全項目經(jīng)驗。
8. 有2年以上信息安全開發(fā)經(jīng)驗。
"
Irene
崗位職責: 1、負責新的網(wǎng)絡(luò)信息安全項目的設(shè)計、建設(shè); 2、負責原有系統(tǒng)的升級、擴展; 3、負責網(wǎng)絡(luò)安全事件處理; 4、編寫項目、制度等技術(shù)材料。 專業(yè)技能: 1、具有網(wǎng)絡(luò)安全、信息安全等計算機專業(yè)方面扎實的理論基礎(chǔ); 2、 熟悉網(wǎng)絡(luò)交換、安全防護相關(guān)產(chǎn)品的策略配置,如交換機、防火墻、入侵檢測、防病毒等; 3、 熟悉各類網(wǎng)絡(luò)協(xié)議和服務,如TCP/IP協(xié)議、各類路由協(xié)議、HTTP服務等; 4、 熟悉計算機硬件維護,網(wǎng)絡(luò)設(shè)備維護,具備故障診斷和處理基礎(chǔ)。 其他要求: 1、 遵紀守法,愛崗敬業(yè),身心健康,具有高度的責任感和奉獻精神; 2、 有一定的寫作能力,具有良好的團隊合作意識和溝通協(xié)調(diào)能力; 3、網(wǎng)絡(luò)信息安全及計算機網(wǎng)絡(luò)相關(guān)專業(yè); 4、 注重實際工作能力,有相關(guān)項目經(jīng)驗者優(yōu)先。 5、有建造師證書(機電專業(yè))者優(yōu)先。
Elsa
【工作內(nèi)容】
- 負責公司信息系統(tǒng)安全風險的識別、評估與監(jiān)控;
- 參與制定并實施信息安全策略、制度及技術(shù)防護措施;
- 協(xié)助處理安全事件,進行應急響應和事后分析;
- 定期開展安全漏洞掃描、滲透測試及安全審計工作;
- 與各部門協(xié)作,提升員工安全意識和操作規(guī)范;
- 協(xié)助經(jīng)理管理安保團隊。
【任職要求】
- 本科及以上學歷,計算機、信息安全或相關(guān)專業(yè);
- 對網(wǎng)絡(luò)安全、系統(tǒng)安全有深刻的認識和實踐經(jīng)驗,具備學習能力;
- 有大廠制造業(yè)信息安全工作經(jīng)驗優(yōu)先;
- 具備良好的溝通能力和團隊協(xié)作精神;
- 有責任心,能夠適應一定的工作壓力;
- 持有CISP、CISSP等證書者優(yōu)先考慮。
駱偉豪
工作職責:
1、負責公司W(wǎng)EB應用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計等工作;
2、負責對WEB應用或系統(tǒng)的安全漏洞、安全設(shè)計缺陷給出加固建議、整改方案并推動落實;
3、負責安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負責突發(fā)安全事件的應急響應、分析、取證與溯源,并制定有效的改善策略;
5、負責建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應急處理流程;
6、負責為產(chǎn)品團隊、開發(fā)人員進行安全培訓;
7.上級交辦的其他事項。
任職資格:
1、大學本科及以上學歷;
2、3年以上滲透測試經(jīng)驗,具備滲透大型目標的經(jīng)驗;
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團隊合作能力、自驅(qū)力和抗壓能力。
工作職責:
1、負責公司W(wǎng)EB應用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計等工作;
2、負責對WEB應用或系統(tǒng)的安全漏洞、安全設(shè)計缺陷給出加固建議、整改方案并推動落實;
3、負責安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負責突發(fā)安全事件的應急響應、分析、取證與溯源,并制定有效的改善策略;
5、負責建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應急處理流程;
6、負責為產(chǎn)品團隊、開發(fā)人員進行安全培訓;
7.上級交辦的其他事項。
任職資格:
1、大學本科及以上學歷;
2、3年以上滲透測試經(jīng)驗,具備滲透大型目標的經(jīng)驗;
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團隊合作能力、自驅(qū)力和抗壓能力。
李女士
工作職責:
1、負責公司W(wǎng)EB應用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計等工作;
2、負責對WEB應用或系統(tǒng)的安全漏洞、安全設(shè)計缺陷給出加固建議、整改方案并推動落實;
3、負責安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負責突發(fā)安全事件的應急響應、分析、取證與溯源,并制定有效的改善策略;
5、負責建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應急處理流程;
6、負責為產(chǎn)品團隊、開發(fā)人員進行安全培訓;
7.上級交辦的其他事項。
任職資格:
1、大學本科及以上學歷;
2、3年以上滲透測試經(jīng)驗,具備滲透大型目標的經(jīng)驗;
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團隊合作能力、自驅(qū)力和抗壓能力。
2
工作內(nèi)容】 - 負責公司通訊網(wǎng)絡(luò)及系統(tǒng)的安全架構(gòu)設(shè)計與實施,確保數(shù)據(jù)和信息的安全; - 分析、監(jiān)控并維護公司的網(wǎng)絡(luò)安全狀態(tài),定期進行安全漏洞掃描和風險評估; 崗位職責內(nèi)容 負責公司通訊網(wǎng)絡(luò)服務器的部署、監(jiān)控和運維工作,保障辦公網(wǎng)絡(luò)和業(yè)務網(wǎng)絡(luò)的穩(wěn)定運行。 協(xié)助完成其他日常維護 月薪:5000-8000+五險一金 福利:年終獎 帶薪年假 節(jié)假日福利 生日福利 上班時間:早九晚六、周末雙休、午休兩小時、節(jié)假日按照國家規(guī)定放假
唐女士
工作職責:
1.信息安全技術(shù)防護體系規(guī)劃和建設(shè),信息安全防護方案的技術(shù)選型、方案制定和具體實施;
2.網(wǎng)絡(luò)安全整體風險管控,包括:組織網(wǎng)絡(luò)安全檢查和風險評估、網(wǎng)絡(luò)安全風險監(jiān)測、網(wǎng)絡(luò)安全風險事件的處置
3.組織開展等級保護、滲透測試、漏洞掃描工作。
任職要求:
1.本科及以上學歷、計算機相關(guān)專業(yè)畢業(yè),三年及以上網(wǎng)絡(luò)安全與網(wǎng)絡(luò)維護經(jīng)驗,年齡35周歲及以下。具有CISP、CISSP等信息安全認證證書者優(yōu)先;有1年以上銀行業(yè)或金融行業(yè)相關(guān)經(jīng)驗者優(yōu)先;
2.熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全和信息科技風險管理相關(guān)法律法規(guī)和制度要求,了解網(wǎng)絡(luò)安全、系統(tǒng)安全、Web安全、數(shù)據(jù)安全等方面的主流技術(shù),并有相關(guān)實踐經(jīng)驗;
3.具有較強的責任感、有較強的獨立學習能力、具備能夠獨立開展工作的能力;
4.原則性及保密意識強,善于溝通及團隊協(xié)作,對事物敏感度高,有較強的邏輯分析能力,抗壓能力好。
熊嘉馨/人事經(jīng)理
崗位技能:
1、熟悉基本Linux、Windows操作;
2、熟悉操作系統(tǒng)、中間件、軟防火墻、數(shù)據(jù)庫的安全配置;
3、熟悉OWASP TOP10漏洞原理,了解常見框架漏洞原理和測試方法,了解滲透測試流程,熟悉基本測試工具部署;
4、對Web滲透測試工具有一定了解,包括但不限于:AWVS、ZAP OWASP、Nmap、dirbuster、hydra、SQLmap、Burp Suite、Hping3、Metasploit、Cobalt Strike等;
5、熟悉代碼安全審計,對相關(guān)標準,如:GB/T 34943、GB/T 34944、GB/T 34946有一定了解。
任職要求:
1、具備一定文案編寫能力,可根據(jù)項目輸入文件依據(jù)標準拆解安全試驗需求;
2、可對被測件進行代碼安全審計、代碼成分分析、資產(chǎn)探測、漏洞掃描、滲透測試等測試,并編制試驗記錄。
3、可適應短期出差。
xuanyu
職位描述: 1、負責業(yè)務安全、應用安全、數(shù)據(jù)安全、紅藍對抗、基礎(chǔ)安全中的一個領(lǐng)域,參考規(guī)劃與實施路徑,從管理、運營、技術(shù)三個方面進行安全能力建設(shè) 2、負責所屬模塊的解決方案出具,并推動落地,支撐業(yè)務完成相關(guān)風險閉環(huán) 3、負責所屬模塊的應急相應事宜,并推動進行修復與閉環(huán) 4、負責所屬模塊的對外監(jiān)管相應,保證集團對外的合規(guī)性 5、負責所屬模塊的產(chǎn)品運維,保證服務可用與高效 6、負責逐步推動所屬模塊的自動化能力,提升安全運營能力的效率 任職要求: 1、至少熟悉基礎(chǔ)安全、應用安全、數(shù)據(jù)安全、業(yè)務安全、紅藍對抗等相關(guān)領(lǐng)域中的一個或多個,并具備相應解決方案能力 2、至少熟悉漏洞管理、SRC、SDL、結(jié)構(gòu)化數(shù)據(jù)安全、非結(jié)構(gòu)化數(shù)據(jù)安全等相關(guān)運營棧中的一個或多個,并具備從線下運營往線上運營推進的能力 3、至少熟悉堡壘機、黑/白/灰盒漏掃、防火墻、WAF、態(tài)勢感知、主機HIDS、原生云安全產(chǎn)品、蜜罐、EDR等相關(guān)產(chǎn)品棧中的多個,并具備對該類產(chǎn)品的運維能力 以下方向五選一: 4、精通業(yè)務安全技能,能夠主導對外合規(guī)、流程
謝子龍
免費求職
企業(yè)直招 不收取任何費用
專業(yè)招聘
專人服務 入職速度快50%
優(yōu)質(zhì)服務
24小時客服響應 快速解答今日招聘網(wǎng)是由濱興科技運營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務許可證 330108000033號 增值電信經(jīng)營許可證 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com