與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
【崗位職責(zé)】
1、參與集團(tuán)信息安全體系規(guī)劃及建設(shè);
2、負(fù)責(zé)防泄漏系統(tǒng)運(yùn)維及離職信息安全審查;
3、牽頭制定信息體系安全規(guī)范和流程,制定信息安全基線,推進(jìn)業(yè)務(wù)執(zhí)行,保障操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備和業(yè)務(wù)數(shù)據(jù)的整體安全;
4、負(fù)責(zé)各類安全問題和安全事件的跟蹤、分析、處理,支持集團(tuán)各部門日常安全工作;
5、負(fù)責(zé)內(nèi)部信息安全意識培訓(xùn),推動公司信息安全意識的提升。
【任職資格】
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè);
2、1年以上的信息安全部門工作或相關(guān)體系或IT部門工作經(jīng)驗(yàn);
3、熟悉終端安全管理及策略調(diào)整,了解國內(nèi)外主流信息安全產(chǎn)品(如防火墻、AC、堡壘機(jī)等)配置和技術(shù)原理;
4、善于表達(dá)溝通、邏輯思維能力強(qiáng),具備良好的團(tuán)隊(duì)協(xié)作精神和執(zhí)行力,和較強(qiáng)的獨(dú)立分析和解決問題的能力;
5、熟悉ISO27001、ISO20000相關(guān)認(rèn)證流程或則具備國內(nèi)外主流信息安全資格認(rèn)證證書(CISP、CISSP、CISA、ITIL、CISM等)優(yōu)先。
【工作時間】
8點(diǎn)-17點(diǎn),彈性工時制,雙休
【福利待遇】
1.晉升通道穩(wěn)定完善,高績效者每年兩次調(diào)薪,晉升空間大;
2.專業(yè)培訓(xùn),公司不定期組織培訓(xùn),提升工作技能;
3.入職繳納五險一金, 提供高溫補(bǔ)貼,年終獎1-3個月;
4.休假:享受國家法定節(jié)假日,雙休制,帶薪春節(jié)假期(10-13天);
5.住宿:公司為員工免費(fèi)提供酒店式公寓住宿,生活設(shè)施齊全,包括無線網(wǎng)、電視、空調(diào)、熱水器、陽臺等,并給予一定水電補(bǔ)貼(超出部分金額宿舍人員均分);
6.用餐:公司提供免費(fèi)工作餐;
7.交通:集團(tuán)總部免費(fèi)大巴往返市區(qū)、高鐵站;
8.購房:購買得力房產(chǎn)享有員工優(yōu)惠;
9.社團(tuán):有各類生活協(xié)會,如籃球協(xié)會、羽毛球協(xié)會、攝影協(xié)會等,不定期組織相應(yīng)比賽;
10.節(jié)日福利:水果、超市購物卡等;
11.其他福利:員工宿舍區(qū)有便利超市、24小時自助銀行、籃球場、健身房、圖書館、乒乓球室、臺球室、多功能廳等設(shè)施,員工可憑上崗證免費(fèi)使用;
崗位職責(zé):
1、負(fù)責(zé)集團(tuán)信息安全體系的規(guī)劃并推動實(shí)施,提升信息安全防護(hù)能力;
2、負(fù)責(zé)集團(tuán)信息安全相關(guān)管理流程與管理制度的建立、落實(shí)并執(zhí)行;
3、負(fù)責(zé)集團(tuán)信息安全事件的協(xié)調(diào)、跟進(jìn)與處理工作;
4、負(fù)責(zé)集團(tuán)安全平臺和安全工具的開發(fā)、版本更新;
5、負(fù)責(zé)集團(tuán)信息安全漏洞審核,漏洞危險等級評估;
6、負(fù)責(zé)推動最新信息安全相關(guān)技術(shù)和平臺工具應(yīng)用;
7、負(fù)責(zé)集團(tuán)信息安全體系宣貫和信息安全相關(guān)培訓(xùn);
任職資格:
1、大學(xué)本科及以上,計(jì)算機(jī)相關(guān)專業(yè),5年以上信息安全相關(guān)經(jīng)驗(yàn),CISSP/CISP/CISA/CISM等相關(guān)認(rèn)證優(yōu)先;
2、了解國內(nèi)信息安全、隱私保護(hù)法律法規(guī),包括但不限于網(wǎng)安法、數(shù)安法、個保法等;
3、對于信息安全風(fēng)險識別、分析、研判、管控有良好的業(yè)務(wù)感知和理解能力,有互聯(lián)網(wǎng)工作相關(guān)經(jīng)驗(yàn)優(yōu)先;
4、熟悉常見攻擊和防御辦法,熟悉web安全和滲透技術(shù),能自行進(jìn)行Web滲透測試,Web代碼漏洞挖掘和分析;
5、熟悉防火墻,IDS、IPS、漏洞掃描、滲透測試的原理及操作;
6、掌握一種或多種編程語言,如Ruby、Python和Java等,可以獨(dú)立開發(fā)滲透測試腳本和安全工具;
7、深入理解信息安全行業(yè)發(fā)展現(xiàn)狀和趨勢,對信息安全相關(guān)的產(chǎn)品、技術(shù)、運(yùn)營策略等,有比較全面的了解;
8、具有較強(qiáng)的溝通和書面表達(dá)能力,有較強(qiáng)的項(xiàng)目推進(jìn)管理能力。
信息安全工程師 崗位職責(zé): 1. 負(fù)責(zé)安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實(shí)施、運(yùn)營監(jiān)測與攻防演練。 2. 負(fù)責(zé)安全評估工作,包括需求安全評審、漏洞掃描、滲透測試等; 3. 負(fù)責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進(jìn)和監(jiān)督加固方案落實(shí)等; 4. 組織應(yīng)急響應(yīng)工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險排查整改; 5. 建立安全監(jiān)控機(jī)制,實(shí)施安全審計(jì)和取證工作; 6. 組織重要保障時期的網(wǎng)絡(luò)保障,開展分行安全攻防對抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 7. 組織開展網(wǎng)絡(luò)安全等級保護(hù)評測,落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動發(fā)現(xiàn)銀行安全風(fēng)險。 崗位要求: 1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)/信息安全等相關(guān)專業(yè)。 2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運(yùn)用各種安全分析技術(shù),且擁有安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn);熟悉常見漏洞的機(jī)制原理,具備獨(dú)立分析、利用、處置漏洞的能力;熟悉掌握常見的滲透手段,包括但不限于情報(bào)整合、邊界打點(diǎn)、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語言,具備獨(dú)立編寫滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識和常見網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨(dú)立進(jìn)行病毒查殺、后門分析等。 3. 工作經(jīng)驗(yàn):2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨(dú)立挖掘高級威脅漏洞,或在國內(nèi)外知名CTF競賽中獲獎,或在省級及以上紅藍(lán)攻防對抗活動中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認(rèn)證的優(yōu)先。 4. 有技術(shù)洞察力,對安全技術(shù)研究有熱愛,對研究前沿技術(shù)和攻防對抗感興趣;具備較好的溝通和團(tuán)隊(duì)協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度; 5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無任何違規(guī)行為。
1. 安全策略制定、更新、實(shí)施:負(fù)責(zé)信息安全策略、流程和標(biāo)準(zhǔn)的制定,并確保這些策略在全公司范
圍內(nèi)得到有效實(shí)施。
2. 風(fēng)險評估與管理:定期進(jìn)行信息安全風(fēng)險評估,識別潛在的安全威脅和漏洞,提出應(yīng)對措施,減少
安全事件的發(fā)生概率和影響。
3. 安全監(jiān)控與應(yīng)急響應(yīng):建立和維護(hù)安全監(jiān)控體系,對網(wǎng)絡(luò)安全事件進(jìn)行監(jiān)控、預(yù)警和快速響應(yīng),處
理安全事件,包括但不限于病毒、木馬、黑客攻擊等。
4. 系統(tǒng)與網(wǎng)絡(luò)安全:負(fù)責(zé)網(wǎng)絡(luò)基礎(chǔ)設(shè)施、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用系統(tǒng)的安全配置、加固和維護(hù),確
保其符合安全規(guī)范。
5. 數(shù)據(jù)保護(hù):實(shí)施數(shù)據(jù)分類、加密和備份策略,保護(hù)敏感信息和客戶數(shù)據(jù)免受未經(jīng)授權(quán)的訪問或泄
露。
6. 安全審計(jì)與合規(guī):執(zhí)行定期的安全審計(jì),確保IT系統(tǒng)和業(yè)務(wù)操作符合行業(yè)安全標(biāo)準(zhǔn)和法規(guī)要求(如
TISAX、ISO 27001等)。
7. 安全培訓(xùn)與意識提升:為員工提供信息安全意識教育和專業(yè)技能培訓(xùn),提高整個組織的信息安全防
護(hù)水平。
8. 技術(shù)研究與工具選型:跟蹤最新的信息安全技術(shù)和趨勢,評估并推薦適合組織的安全產(chǎn)品和服務(wù)。
網(wǎng)絡(luò)工程師/網(wǎng)絡(luò)運(yùn)維: 1、負(fù)責(zé)日常維護(hù)主流交換機(jī)、路由器、無線網(wǎng)絡(luò)設(shè)備,熟悉網(wǎng)絡(luò)協(xié)議可獨(dú)立修改網(wǎng)絡(luò)設(shè)備配置故障排查。 2、負(fù)責(zé)日常運(yùn)維、監(jiān)控、巡檢主流安全廠商防火墻、SIP、IPS 、WAF、堡壘機(jī)、日志審計(jì)、網(wǎng)閘等設(shè)備。熟悉等保,按等保要求梳理及優(yōu)化安全策略。 3、負(fù)責(zé)重大活動時期進(jìn)行網(wǎng)絡(luò)安全監(jiān)控、值守與保障; 4、定期評估檢查網(wǎng)絡(luò)安全防護(hù)情況,發(fā)現(xiàn)風(fēng)險與安全隱患,提出加固建議,編制安全通告,落實(shí)整改措施; 具備思科/華為/H3C網(wǎng)絡(luò)工程師中級證書優(yōu)先。 具備CISP證書優(yōu)先。
崗位職責(zé) 河北索派科技有限公司為具有公安部認(rèn)證的網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu), 現(xiàn)招聘有志于從事網(wǎng)絡(luò)安全等保測評工作的網(wǎng)絡(luò)工程師,公司將提供專業(yè)的培訓(xùn)。 崗位職責(zé): 負(fù)責(zé)網(wǎng)絡(luò)安全項(xiàng)目的測試、實(shí)施工作,其中包括: (1)撰寫網(wǎng)絡(luò)項(xiàng)目投標(biāo)書; (2)根據(jù)客戶需求,編制解決方案,包括測試和實(shí)施方案; (3)項(xiàng)目實(shí)施協(xié)調(diào)和管理 (4)相關(guān)網(wǎng)絡(luò)技術(shù)文檔的整理和維護(hù) (5) 技術(shù)支持和現(xiàn)場測評服務(wù),包括網(wǎng)絡(luò)疑難問題定位和解決 (6)進(jìn)行良好的售后服務(wù),負(fù)責(zé)解決用戶過程中遇到的問題 任職要求: 1、 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)工程、信息管理、通信相關(guān)專業(yè),本科及以上學(xué)歷; 2、 能接受短期(1-3天)外地出差任務(wù); 3、 熟悉網(wǎng)絡(luò)設(shè)備(路由器,交換機(jī),防火墻,IDS,上網(wǎng)行為管理,漏洞掃描等)配置命令; 4、 掌握主流操作系統(tǒng)Linux、Windows系統(tǒng)各種命令、服務(wù); 5、 掌握主流數(shù)據(jù)庫命令參數(shù); 6、 熟練使用word、excel等辦公軟件; 7、有志于從事網(wǎng)絡(luò)安全等級測評工作,學(xué)習(xí)能力強(qiáng),公司將為你提供專業(yè)的培訓(xùn),成長為等保測評師。
工作職責(zé):
1.解讀汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范,例如ISO21434,對網(wǎng)絡(luò)安全需求進(jìn)行分析,并進(jìn)行測試方案設(shè)計(jì);
2.負(fù)責(zé)網(wǎng)絡(luò)安全測試規(guī)范、網(wǎng)絡(luò)安全測試技術(shù)與測試設(shè)備的能力建設(shè);
3.制定汽車網(wǎng)絡(luò)安全的測試策略,實(shí)驗(yàn)驗(yàn)證方案,并制定與實(shí)施測試計(jì)劃;
任職資格:
1. 通信.車輛工程、自動化、電子、計(jì)算機(jī)等相關(guān)專業(yè),本科及以上學(xué)歷;
2.了解網(wǎng)絡(luò)安全架構(gòu),熟悉汽車領(lǐng)域的網(wǎng)絡(luò)安全系統(tǒng)架構(gòu)及常見的威脅攻防技術(shù)
3. 了解車內(nèi)CAN.LIN.ETHERNET總線協(xié)議,以及Wifi無線通訊協(xié)議,對ASPICE及UDS診斷協(xié)議有一定的了解;
4. 了解車聯(lián)網(wǎng)滲透測試,有實(shí)際的車聯(lián)網(wǎng)滲透測試項(xiàng)目經(jīng)驗(yàn)優(yōu)先。
5.有功能安全開發(fā)經(jīng)驗(yàn)優(yōu)先。
6.日語二級以上、口語流利;或者英語六級水平、口語流利。日語優(yōu)先。
招聘崗位:后勤管理科信息設(shè)備專員,人數(shù):1人,要求:專業(yè)不限,大專及以上,有相關(guān)工作經(jīng)歷者優(yōu)先。 1.其他說明 (1)以上崗位為醫(yī)院非事業(yè)編制崗位; (2)戶籍不限。 2.簡歷投遞方式 填寫浙大四院《應(yīng)聘信息表》(點(diǎn)擊下載)投遞簡歷電子郵箱。 歡迎來電咨詢 聯(lián)系人:樊老師,厲老師 地?址:浙江省義烏市商城大道N1號 浙江大學(xué)醫(yī)學(xué)院附屬第四醫(yī)院?人力資源部
崗位要求 學(xué)歷:本科及以上; 專業(yè):網(wǎng)絡(luò)與信息安全、密碼科學(xué)與技術(shù)等相關(guān)專業(yè); 工作經(jīng)歷:2年及以上工作經(jīng)驗(yàn)。 1.有信息安全產(chǎn)品企業(yè)工作經(jīng)歷優(yōu)先 2.熟悉常見網(wǎng)絡(luò)、系統(tǒng)、web漏洞機(jī)理及攻防技術(shù) 3.精通tcp/ip,熟悉osi各層報(bào)文結(jié)構(gòu),能夠熟練抓包分析,處理疑難棘手問題 4.熟悉常見的系統(tǒng)漏洞、木馬、掛馬技術(shù)和滲透技術(shù) 5.精通安全欺騙和攻防工具,如:arp、ip、dns、web常見攻擊方式 崗位職責(zé) 1.網(wǎng)絡(luò)及信息系統(tǒng)的攻擊、防御,安全性測評研究; 2.搭建測評環(huán)境、熟練使用安全測試工具; 3.網(wǎng)絡(luò)的控制系統(tǒng)滲透測試; 4.完善公司的安全框架和流程,實(shí)施公司安全體系建設(shè)及安全防范相關(guān)工作; 5.承擔(dān)公司安全應(yīng)急響應(yīng)服務(wù);
1、本科及以上學(xué)歷,可接受應(yīng)屆畢業(yè)生;2、熟悉滲透測試的步驟、方法和流程,熟練掌握各種滲透測試工具;3、熟悉web安全和滲透技術(shù),能自行進(jìn)行Web滲透測試,Web代碼漏洞挖掘和分析;4、熟悉ASP/PHP/JavaScript/Java/Python(其中一種即可)腳本語法;5、對網(wǎng)絡(luò)安全有濃厚興趣,具有良好的自學(xué)能力;6、在網(wǎng)絡(luò)安全漏洞平臺上提交過漏洞或網(wǎng)絡(luò)安全攻防比賽獲獎?wù)邇?yōu)先。(工作待遇:面議,根據(jù)實(shí)際工作能力情況而定)晉升崗位:1.高級滲透測試工程師;2.高級項(xiàng)目經(jīng)理。 年齡要求:20-38歲 職能類別:網(wǎng)絡(luò)安全工程師 關(guān)鍵字:信息安全滲透測試安全測試網(wǎng)絡(luò)安全
1 負(fù)責(zé)引入信息安全體系,包括信息安全技術(shù)架構(gòu)規(guī)劃和設(shè)計(jì),并得到實(shí)施;
2 負(fù)責(zé)研發(fā)內(nèi)部保密區(qū)稽核,包括對接客戶信息安全需求,輸出對應(yīng)方案;
3 負(fù)責(zé)信息業(yè)務(wù)安全風(fēng)險評估、內(nèi)外部IT審計(jì);
4 負(fù)責(zé)確定信息安全風(fēng)險解決方案,并主導(dǎo)實(shí)施
5 負(fù)責(zé)組織內(nèi)部信息安全培訓(xùn)、宣導(dǎo),提升全員安全意識;
6 負(fù)責(zé)安全事件處置、應(yīng)急響應(yīng),安全相關(guān)的規(guī)范制度編寫;
7 負(fù)責(zé)制定信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn)。
崗位職責(zé):
1、負(fù)責(zé)信息安全標(biāo)準(zhǔn)和基線建設(shè)、宣貫和落地,為業(yè)務(wù)提供優(yōu)質(zhì)高效的數(shù)據(jù)安全服務(wù),包括與業(yè)務(wù)對接在產(chǎn)品/服務(wù)上線前提供數(shù)據(jù)安全風(fēng)險評估意見并提供場景化的數(shù)據(jù)安全解決方案,負(fù)責(zé)評估意見和數(shù)據(jù)安全解決方案的落實(shí)跟進(jìn);
2、針對業(yè)務(wù)域數(shù)據(jù)安全風(fēng)險,設(shè)計(jì)風(fēng)險管控及運(yùn)營方案,進(jìn)行常態(tài)化的風(fēng)險評測、監(jiān)控和持續(xù)運(yùn)營。
3、負(fù)責(zé)對信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略規(guī)劃及協(xié)調(diào)部署
4、信息安全審計(jì)(包括操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)和網(wǎng)絡(luò),及信息安全體系)
5、負(fù)責(zé)對公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作
6、負(fù)責(zé)完善公司級數(shù)據(jù)安全、信息安全制度,建立健全數(shù)據(jù)安全和信息安全體系,統(tǒng)籌開展公司數(shù)據(jù)安全和信息安全相關(guān)工作,組織和指導(dǎo)各部門開展安全能力建設(shè)和安全運(yùn)營;
7、負(fù)責(zé)組織對各部門的數(shù)據(jù)安全和信息安全工作進(jìn)行檢查,防范重大網(wǎng)信安風(fēng)險;信息安全監(jiān)控和預(yù)警
8、提供安全解決方案和管理安全項(xiàng)目實(shí)施
9、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患的挖掘,追蹤與消除
10、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù);
11、進(jìn)行網(wǎng)絡(luò)攻防滲透能力提升、培養(yǎng)網(wǎng)絡(luò)安全攻防技術(shù);
12、參與公司業(yè)務(wù)的安全滲透測試,包括代碼審計(jì)、漏洞挖掘和提供修復(fù)建議等。
13、完成領(lǐng)導(dǎo)交辦的其他任務(wù)
任職要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等理工科相關(guān)專業(yè)畢業(yè);
2、熟悉數(shù)據(jù)安全體系和標(biāo)準(zhǔn)規(guī)范 ,熟悉數(shù)據(jù)安全法、個人信息保護(hù)法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法等國家和行業(yè)法律法規(guī);
3、了解數(shù)據(jù)安全相關(guān)技術(shù)或治理方法的行業(yè)標(biāo)準(zhǔn)和動態(tài),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗(yàn);有相關(guān)安全證書,如CISP、CISSP、CISA等優(yōu)先;有大型企業(yè)數(shù)據(jù)安全管理經(jīng)驗(yàn)優(yōu)先;
4、熟練掌握python/php/java/golang 中的至少一種編程語言,能夠獨(dú)立審計(jì)一種或多種編程語言開發(fā)的cms或框架,并產(chǎn)出過高危漏洞;
5、熟練掌握攻防實(shí)戰(zhàn)技術(shù),熟悉代碼審計(jì),web滲透,內(nèi)網(wǎng)滲透,域滲透,隧道介紹,日志溯源等技術(shù);
6、熟練使用包括但不限于PHP、Python、Java、C#、C/C 、ARM匯編等語言等常用編程語言兩門以上,能自己開發(fā)小工具解決滲透中的問題;
7、具備獨(dú)立進(jìn)行滲透測試或攻防打點(diǎn)的能力;參與對安全漏洞進(jìn)行跟蹤、漏洞挖掘,并輸出poc、exp?;蛑鲗?dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等
8、良好的文字表達(dá)、溝通能力,善于跨團(tuán)隊(duì)合作,以結(jié)果為導(dǎo)向?qū)で筚Y源解決問題,有良好協(xié)同組織能力。
工作職責(zé):
1、負(fù)責(zé)公司W(wǎng)EB應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計(jì)等工作;
2、負(fù)責(zé)對WEB應(yīng)用或系統(tǒng)的安全漏洞、安全設(shè)計(jì)缺陷給出加固建議、整改方案并推動落實(shí);
3、負(fù)責(zé)安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、取證與溯源,并制定有效的改善策略;
5、負(fù)責(zé)建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應(yīng)急處理流程;
6、負(fù)責(zé)為產(chǎn)品團(tuán)隊(duì)、開發(fā)人員進(jìn)行安全培訓(xùn);
7.上級交辦的其他事項(xiàng)。
任職資格:
1、大學(xué)本科及以上學(xué)歷;
2、3年以上滲透測試經(jīng)驗(yàn),具備滲透大型目標(biāo)的經(jīng)驗(yàn);
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團(tuán)隊(duì)合作能力、自驅(qū)力和抗壓能力。
工作職責(zé):
1、負(fù)責(zé)公司W(wǎng)EB應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計(jì)等工作;
2、負(fù)責(zé)對WEB應(yīng)用或系統(tǒng)的安全漏洞、安全設(shè)計(jì)缺陷給出加固建議、整改方案并推動落實(shí);
3、負(fù)責(zé)安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、取證與溯源,并制定有效的改善策略;
5、負(fù)責(zé)建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應(yīng)急處理流程;
6、負(fù)責(zé)為產(chǎn)品團(tuán)隊(duì)、開發(fā)人員進(jìn)行安全培訓(xùn);
7.上級交辦的其他事項(xiàng)。
任職資格:
1、大學(xué)本科及以上學(xué)歷;
2、3年以上滲透測試經(jīng)驗(yàn),具備滲透大型目標(biāo)的經(jīng)驗(yàn);
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團(tuán)隊(duì)合作能力、自驅(qū)力和抗壓能力。
工作職責(zé):
1、負(fù)責(zé)公司W(wǎng)EB應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)的滲透測試、安全評估、安全設(shè)計(jì)等工作;
2、負(fù)責(zé)對WEB應(yīng)用或系統(tǒng)的安全漏洞、安全設(shè)計(jì)缺陷給出加固建議、整改方案并推動落實(shí);
3、負(fù)責(zé)安全檢測、防御系統(tǒng)的建設(shè)以及自動工具開發(fā);
4、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、取證與溯源,并制定有效的改善策略;
5、負(fù)責(zé)建立網(wǎng)絡(luò)安全事件相關(guān)的處理流程,包括常規(guī)性處理流程以及應(yīng)急處理流程;
6、負(fù)責(zé)為產(chǎn)品團(tuán)隊(duì)、開發(fā)人員進(jìn)行安全培訓(xùn);
7.上級交辦的其他事項(xiàng)。
任職資格:
1、大學(xué)本科及以上學(xué)歷;
2、3年以上滲透測試經(jīng)驗(yàn),具備滲透大型目標(biāo)的經(jīng)驗(yàn);
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團(tuán)隊(duì)合作能力、自驅(qū)力和抗壓能力。
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com