與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
信息安全工程師 崗位職責(zé): 1. 負(fù)責(zé)安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實(shí)施、運(yùn)營(yíng)監(jiān)測(cè)與攻防演練。 2. 負(fù)責(zé)安全評(píng)估工作,包括需求安全評(píng)審、漏洞掃描、滲透測(cè)試等; 3. 負(fù)責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進(jìn)和監(jiān)督加固方案落實(shí)等; 4. 組織應(yīng)急響應(yīng)工作,及時(shí)識(shí)別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險(xiǎn)排查整改; 5. 建立安全監(jiān)控機(jī)制,實(shí)施安全審計(jì)和取證工作; 6. 組織重要保障時(shí)期的網(wǎng)絡(luò)保障,開展分行安全攻防對(duì)抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競(jìng)賽。 7. 組織開展網(wǎng)絡(luò)安全等級(jí)保護(hù)評(píng)測(cè),落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動(dòng)發(fā)現(xiàn)銀行安全風(fēng)險(xiǎn)。 崗位要求: 1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)/信息安全等相關(guān)專業(yè)。 2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運(yùn)用各種安全分析技術(shù),且擁有安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn);熟悉常見漏洞的機(jī)制原理,具備獨(dú)立分析、利用、處置漏洞的能力;熟悉掌握常見的滲透手段,包括但不限于情報(bào)整合、邊界打點(diǎn)、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測(cè)試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語(yǔ)言,具備獨(dú)立編寫滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識(shí)和常見網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨(dú)立進(jìn)行病毒查殺、后門分析等。 3. 工作經(jīng)驗(yàn):2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨(dú)立挖掘高級(jí)威脅漏洞,或在國(guó)內(nèi)外知名CTF競(jìng)賽中獲獎(jiǎng),或在省級(jí)及以上紅藍(lán)攻防對(duì)抗活動(dòng)中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認(rèn)證的優(yōu)先。 4. 有技術(shù)洞察力,對(duì)安全技術(shù)研究有熱愛,對(duì)研究前沿技術(shù)和攻防對(duì)抗感興趣;具備較好的溝通和團(tuán)隊(duì)協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度; 5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無(wú)任何違規(guī)行為。
工作職責(zé):
1.解讀汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范,例如ISO21434,對(duì)網(wǎng)絡(luò)安全需求進(jìn)行分析,并進(jìn)行測(cè)試方案設(shè)計(jì);
2.負(fù)責(zé)網(wǎng)絡(luò)安全測(cè)試規(guī)范、網(wǎng)絡(luò)安全測(cè)試技術(shù)與測(cè)試設(shè)備的能力建設(shè);
3.制定汽車網(wǎng)絡(luò)安全的測(cè)試策略,實(shí)驗(yàn)驗(yàn)證方案,并制定與實(shí)施測(cè)試計(jì)劃;
任職資格:
1. 通信.車輛工程、自動(dòng)化、電子、計(jì)算機(jī)等相關(guān)專業(yè),本科及以上學(xué)歷;
2.了解網(wǎng)絡(luò)安全架構(gòu),熟悉汽車領(lǐng)域的網(wǎng)絡(luò)安全系統(tǒng)架構(gòu)及常見的威脅攻防技術(shù)
3. 了解車內(nèi)CAN.LIN.ETHERNET總線協(xié)議,以及Wifi無(wú)線通訊協(xié)議,對(duì)ASPICE及UDS診斷協(xié)議有一定的了解;
4. 了解車聯(lián)網(wǎng)滲透測(cè)試,有實(shí)際的車聯(lián)網(wǎng)滲透測(cè)試項(xiàng)目經(jīng)驗(yàn)優(yōu)先。
5.有功能安全開發(fā)經(jīng)驗(yàn)優(yōu)先。
6.日語(yǔ)二級(jí)以上、口語(yǔ)流利;或者英語(yǔ)六級(jí)水平、口語(yǔ)流利。日語(yǔ)優(yōu)先。
Responsibilities: 1. Security Implementation: ? Install and configure security software, firewalls, intrusion detection systems, and other security tools. ? Enforce security policies and procedures to protect data and systems. 2. Vulnerability Assessment: ? Conduct regular security assessments and vulnerability scans. ? Identify and assess potential security risks and vulnerabilities. 3. Incident Response: ? Develop, implement and maintain the incident response plan. ? Investigate and respond to security incidents and breaches. ? Document and report security incidents to appropriate stakeholders. 4. Access Control: ? Manage user access and permissions for all IT related systems. ? Ensure that only authorized individuals have access to sensitive data and systems. 5. Security Awareness and monitoring: ? Arrange annual cybersecurity training for all employees, contractors and consultants. ? Promote a security-conscious culture within the organization. ? Monitor network and activity for signs of security breaches. ? Respond to alerts and anomalies as they occur. 6. Policy Development and Security Documentation: ? Develop and update security policies, standards, and guidelines. ? Ensure compliance with relevant regulations and industry standards. ? Maintain detailed records of security incidents, measures, and policies. ? Produce reports on security status and compliance for management. 7. Security Auditing: ? Work with external auditor to conduct regular security audits to assess and improve security controls. ? Ensure the compliance with availability, integrity, confidentiality principles. 8. Service Desk ? Provide remote support for employees based in US/Singapore who work remotely from home. ? Onsite support for China employees in Shanghai and Jinan. ? Install and configure end user’s working computer, arrange the delivery and collection. Qualifications: ? Bachelor's degree or equivalent education background in Computer Science, or a related field. ? Relevant certifications such as CISSP, CISM, or CompTIA Security (preferred). ? Proven experience in information security or related roles. ? Strong knowledge of security technologies, tools, and best practices. ? Familiarity with regulatory requirements, compliance standards and industry standards, e.g. ISAE 3402, Type 2 or SSAE 16 SOC2. ? Excellent problem-solving and communication skills. ? Ability to work both independently and as part of a team. ? Good written and verbal English communication skills are mandatory. Additional Skills (Optional): ? Knowledge of ethical hacking and penetration testing. ? Experience with security incident response tools. ? Expertise in cloud security and mobile device security. ? Understanding of network security and encryption protocols.
負(fù)責(zé)新能源儲(chǔ)能電控系統(tǒng)BMS/EMS/OPS云平臺(tái)的信息安全架構(gòu)、流程體系、自研開發(fā)和產(chǎn)品項(xiàng)目交付,工作地點(diǎn)可海寧,也可以上海。 1、負(fù)責(zé)推進(jìn)國(guó)內(nèi)及海外儲(chǔ)能全生命周期運(yùn)維數(shù)據(jù)分類分級(jí)和數(shù)據(jù)授權(quán)概念的落地,對(duì)數(shù)據(jù)生命周期涉及的各個(gè)環(huán)節(jié)全面進(jìn)行數(shù)據(jù)安全的管控; 2、負(fù)責(zé)考察海外各主要區(qū)域(美國(guó)/歐洲/澳洲等)信息安全、網(wǎng)絡(luò)與數(shù)據(jù)安全技術(shù)方案,并推進(jìn)技術(shù)項(xiàng)目和信息安全流程體系和產(chǎn)品認(rèn)證的落地實(shí)施; 3、負(fù)責(zé)電控系統(tǒng)BMS/EMS/OPS云平臺(tái)的信息安全架構(gòu)、軟件需求、自研開發(fā)、測(cè)試認(rèn)證; 4、協(xié)同公司IT體系進(jìn)行信息安全管理體系的制度、流程和規(guī)范制定以及持續(xù)優(yōu)化; 5、參與公司信息安全管理體系的風(fēng)險(xiǎn)管理和日常監(jiān)管,撰寫報(bào)告并提出整改措施; 任職資格: 1、計(jì)算機(jī)、軟件工程、通信、信息安全等相關(guān)專業(yè)本科以上學(xué)歷; 2、5年以上信息安全領(lǐng)域工作經(jīng)驗(yàn);具備數(shù)據(jù)安全治理項(xiàng)目經(jīng)驗(yàn)或有ISO27001體系落地項(xiàng)目經(jīng)驗(yàn),有海外項(xiàng)目信息安全開發(fā)落地項(xiàng)目經(jīng)驗(yàn)優(yōu)先; 3、熟悉常見的系統(tǒng)漏洞原理、利用方式和規(guī)避方案,有CISA、CISSP等信息安全證書者加分。 4、了解典型的安全防護(hù)系統(tǒng),如DLP、文件加解密、水印技術(shù)產(chǎn)品、NGFW、WAF、防病毒系統(tǒng)和運(yùn)維堡壘機(jī)等; 5、較強(qiáng)的團(tuán)隊(duì)協(xié)作能力和溝通能力,有一定邏輯思維和表達(dá)能力,責(zé)任心強(qiáng),并具備自我驅(qū)動(dòng)和持續(xù)學(xué)習(xí)的能力
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com