與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
▋工作年限 5年工作經(jīng)驗以上 ▋年齡要求 28-45之間 ▋技能要求 1、熟悉病毒、木馬、蠕蟲等惡意代碼以及軟件安全漏洞的攻擊利用技術(shù);2、熟悉反病毒引擎工作原理,熟悉惡意代碼特征提取及相關(guān)規(guī)則制定; 3、熟悉各種調(diào)試技術(shù),熟悉OllyDbg,IDA,WinDbg任一種調(diào)試工具; 4、熟練使用C/C++/Python/匯編等編程語言; ▋試用期 3個月
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
工作職責(zé):
"1. 負責(zé)功能/系統(tǒng)/零部件及解決方案的信息安全方案設(shè)計和開發(fā)實現(xiàn);
2. 負責(zé)智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對信息安全進行風(fēng)險評估、安全加固、安全審計及應(yīng)急響應(yīng)等工作。
3. 根據(jù)公司的信息安全開發(fā)流程,釋放和澄清相關(guān)信息安全需求于供應(yīng)商,
4. 管理供應(yīng)商信息安全開發(fā)和交付。如網(wǎng)關(guān),車身控制器,域控制器等。供應(yīng)商零部件信息安全開發(fā)的管理和審查。內(nèi)部信息安全方案的審查。
5. 參與信息安全防御體系,建設(shè)CSMS和SUMS體系,協(xié)調(diào)各部門和供應(yīng)商推進項目進度
"
任職資格:
"1. 大學(xué)本科及以上學(xué)歷(含學(xué)位),汽車工程、機械工程、自動化、電信工程、通信工程、計算機科學(xué)、軟件工程或信息管理、信息安全等相關(guān)專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗者優(yōu)先;有大型信息安全產(chǎn)品項目的需求分析工作經(jīng)驗者優(yōu)先;
2. 熟悉汽車相關(guān)的功能和系統(tǒng)以及相應(yīng)的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國內(nèi)智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項目經(jīng)驗。
4. 熟練使用英語進行聽說讀寫。
5. 信息安全相關(guān)的工作背景或者相關(guān)知識背景,熟悉相關(guān)的汽車信息安全標準法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關(guān)的密碼學(xué)算法,能熟練的根據(jù)各種功能業(yè)務(wù)場景制定相應(yīng)的信息安全方案。
7. 有1個以上的完整汽車信息安全項目經(jīng)驗。
8. 有2年以上信息安全開發(fā)經(jīng)驗。
"
崗位要求 學(xué)歷:本科及以上; 專業(yè):網(wǎng)絡(luò)與信息安全、密碼科學(xué)與技術(shù)等相關(guān)專業(yè); 工作經(jīng)歷:2年及以上工作經(jīng)驗。 1.有信息安全產(chǎn)品企業(yè)工作經(jīng)歷優(yōu)先 2.熟悉常見網(wǎng)絡(luò)、系統(tǒng)、web漏洞機理及攻防技術(shù) 3.精通tcp/ip,熟悉osi各層報文結(jié)構(gòu),能夠熟練抓包分析,處理疑難棘手問題 4.熟悉常見的系統(tǒng)漏洞、木馬、掛馬技術(shù)和滲透技術(shù) 5.精通安全欺騙和攻防工具,如:arp、ip、dns、web常見攻擊方式 崗位職責(zé) 1.網(wǎng)絡(luò)及信息系統(tǒng)的攻擊、防御,安全性測評研究; 2.搭建測評環(huán)境、熟練使用安全測試工具; 3.網(wǎng)絡(luò)的控制系統(tǒng)滲透測試; 4.完善公司的安全框架和流程,實施公司安全體系建設(shè)及安全防范相關(guān)工作; 5.承擔公司安全應(yīng)急響應(yīng)服務(wù);
一、崗位職責(zé): 1、負責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu),制定各種規(guī)范制度,并負責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運行; 2、規(guī)劃立項,執(zhí)行項目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實施上線,安全運營、持續(xù)改進; 3、負責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件; 5、負責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對; 6、負責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運行維護、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識;熟悉網(wǎng)絡(luò)安全等級保護、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運維標準規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢感知平臺,遠程系統(tǒng)評估系統(tǒng), 堡壘機, 態(tài)勢感知平臺, 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等。 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
崗位職責(zé): 1.負責(zé)公司自研平臺及系統(tǒng)的運維及信息安全管理; 2.定期牽頭對公司各系統(tǒng)進行漏洞掃描和滲透測試; 3.負責(zé)信息系統(tǒng)安全事件的管理,跟蹤安全漏洞,補丁信息,病毒信息,提出解決方案并定期發(fā)布安全報告。對安全問題和安全事件進行跟蹤、分析,快速定位問題和解決安全事件; 4.關(guān)注最新的網(wǎng)絡(luò)安全漏洞、病毒公告、攻擊方式等,并及時采取防范措施以保障公司信息安全,保障業(yè)務(wù)不間斷運行; 任職要求: 1、35周歲以下,大學(xué)本科及以上學(xué)歷,信息安全、計算機、軟件相關(guān)專業(yè);三年以上大型企業(yè)運維或互聯(lián)網(wǎng)平臺網(wǎng)絡(luò)安全運維相關(guān)經(jīng)驗; 2、精通操作系統(tǒng)、網(wǎng)絡(luò)以及應(yīng)用相關(guān)的安全攻防知識;熟悉常見的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù)、熟悉各類安全工具的使用、結(jié)果分析與安全配置; 3、熟悉各類網(wǎng)絡(luò)安全設(shè)備,如防火墻、WAF、IPS、APT、日志分析系統(tǒng)、態(tài)勢感知、上網(wǎng)行為管理等; 4、了解APS、PHP、JSP等主流的web安全技術(shù),包括XSS、CSRF、SQL注入等常見的安全漏洞利用; 5、熟悉Linux平臺、熟悉常見的開發(fā)語言,并能熟練掌握java/python/shell等至少一種編程語言; 6、具有CISA、CISSP、CISP、CCIE Switching等信息安全認證及有大型金融行業(yè)、政府單位實際護網(wǎng)、實際攻防對抗經(jīng)驗優(yōu)先 職位福利:五險二金、項目獎金、周末雙休、交通補助、定期體檢、帶薪年假、通訊補助、節(jié)日福利
工作內(nèi)容
1.統(tǒng)籌規(guī)劃系統(tǒng)漏洞掃描與滲透測試計劃,包含新系統(tǒng)上線前的安全檢測、全網(wǎng)設(shè)備與系統(tǒng)的漏洞掃描等;
2.利用技術(shù)手段(日志監(jiān)控平臺、DLP平臺等),跟蹤新安全動態(tài),研究前沿攻防技術(shù),并進行預(yù)警;
3.支撐公司信息安全體系的規(guī)劃和建設(shè),包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等;
4.網(wǎng)絡(luò)安全潛在威脅和脆弱性的風(fēng)險監(jiān)控、識別和推進閉環(huán);
5.信息安全事態(tài)/事件調(diào)查,分析,獲得根本原因,監(jiān)控管理或技術(shù)手段閉環(huán)事態(tài)/事件的全過程;
6.負責(zé)統(tǒng)籌和牽引各系統(tǒng)及安全設(shè)備的安全基線的建立、修訂和檢查工作。
7.研發(fā)公司信息安全類產(chǎn)品。
8.洞察客戶需求,能夠有效的把握商機。
任職資格
1.掌握主流的安全技術(shù),如網(wǎng)絡(luò)安全、終端安全、應(yīng)用安全、密碼技術(shù)等其中一類或者多類至少一年工作以上經(jīng)驗;
2.有安全評估、安全加固、滲透測試等相關(guān)項目經(jīng)驗
3.掌握主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的工作原理;
4.了解網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)、漏洞掃描及利用、網(wǎng)站滲透、病毒木馬防范等;熟悉windows、linux,了解AIX;至少了解SQLServer、Oracel、Mysql、DB2、Sybase等主流數(shù)據(jù)庫技術(shù)一種或以上;
5.具備一定編程經(jīng)驗、至少熟悉一門編程語言
6.掌握滲透測試步驟、方法、流程,熟練使用相關(guān)滲透測試工具;
7.掌握至少兩個下面列出的技術(shù)領(lǐng)域:安全認證和管理、終端安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、云平臺安全技術(shù)、數(shù)據(jù)安全技術(shù)、安全漏洞挖掘和應(yīng)急響應(yīng);
8.能夠獨立完成各種系統(tǒng)(主機、網(wǎng)絡(luò),數(shù)據(jù)庫等系統(tǒng))的日志審計與事件處理,要有應(yīng)急響應(yīng)實戰(zhàn)經(jīng)驗;有TISAX工作經(jīng)驗優(yōu)先
9.年齡原則上不大于35周歲
崗位職責(zé):
1、負責(zé)信息安全標準和基線建設(shè)、宣貫和落地,為業(yè)務(wù)提供優(yōu)質(zhì)高效的數(shù)據(jù)安全服務(wù),包括與業(yè)務(wù)對接在產(chǎn)品/服務(wù)上線前提供數(shù)據(jù)安全風(fēng)險評估意見并提供場景化的數(shù)據(jù)安全解決方案,負責(zé)評估意見和數(shù)據(jù)安全解決方案的落實跟進;
2、針對業(yè)務(wù)域數(shù)據(jù)安全風(fēng)險,設(shè)計風(fēng)險管控及運營方案,進行常態(tài)化的風(fēng)險評測、監(jiān)控和持續(xù)運營。
3、負責(zé)對信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略規(guī)劃及協(xié)調(diào)部署
4、信息安全審計(包括操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)和網(wǎng)絡(luò),及信息安全體系)
5、負責(zé)對公司所有信息系統(tǒng)的用戶,角色,權(quán)限的合理性的審核與校正工作
6、負責(zé)完善公司級數(shù)據(jù)安全、信息安全制度,建立健全數(shù)據(jù)安全和信息安全體系,統(tǒng)籌開展公司數(shù)據(jù)安全和信息安全相關(guān)工作,組織和指導(dǎo)各部門開展安全能力建設(shè)和安全運營;
7、負責(zé)組織對各部門的數(shù)據(jù)安全和信息安全工作進行檢查,防范重大網(wǎng)信安風(fēng)險;信息安全監(jiān)控和預(yù)警
8、提供安全解決方案和管理安全項目實施
9、負責(zé)對整體IT信息架構(gòu)安全隱患的挖掘,追蹤與消除
10、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù);
11、進行網(wǎng)絡(luò)攻防滲透能力提升、培養(yǎng)網(wǎng)絡(luò)安全攻防技術(shù);
12、參與公司業(yè)務(wù)的安全滲透測試,包括代碼審計、漏洞挖掘和提供修復(fù)建議等。
13、完成領(lǐng)導(dǎo)交辦的其他任務(wù)
任職要求:
1、大學(xué)本科及以上學(xué)歷,計算機、信息安全等理工科相關(guān)專業(yè)畢業(yè);
2、熟悉數(shù)據(jù)安全體系和標準規(guī)范 ,熟悉數(shù)據(jù)安全法、個人信息保護法、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法等國家和行業(yè)法律法規(guī);
3、了解數(shù)據(jù)安全相關(guān)技術(shù)或治理方法的行業(yè)標準和動態(tài),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗;有相關(guān)安全證書,如CISP、CISSP、CISA等優(yōu)先;有大型企業(yè)數(shù)據(jù)安全管理經(jīng)驗優(yōu)先;
4、熟練掌握python/php/java/golang 中的至少一種編程語言,能夠獨立審計一種或多種編程語言開發(fā)的cms或框架,并產(chǎn)出過高危漏洞;
5、熟練掌握攻防實戰(zhàn)技術(shù),熟悉代碼審計,web滲透,內(nèi)網(wǎng)滲透,域滲透,隧道介紹,日志溯源等技術(shù);
6、熟練使用包括但不限于PHP、Python、Java、C#、C/C 、ARM匯編等語言等常用編程語言兩門以上,能自己開發(fā)小工具解決滲透中的問題;
7、具備獨立進行滲透測試或攻防打點的能力;參與對安全漏洞進行跟蹤、漏洞挖掘,并輸出poc、exp?;蛑鲗?dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等
8、良好的文字表達、溝通能力,善于跨團隊合作,以結(jié)果為導(dǎo)向?qū)で筚Y源解決問題,有良好協(xié)同組織能力。
崗位職責(zé) 河北索派科技有限公司為具有公安部認證的網(wǎng)絡(luò)安全等級保護測評機構(gòu), 現(xiàn)招聘有志于從事網(wǎng)絡(luò)安全等保測評工作的網(wǎng)絡(luò)工程師,公司將提供專業(yè)的培訓(xùn)。 崗位職責(zé): 負責(zé)網(wǎng)絡(luò)安全項目的測試、實施工作,其中包括: (1)撰寫網(wǎng)絡(luò)項目投標書; (2)根據(jù)客戶需求,編制解決方案,包括測試和實施方案; (3)項目實施協(xié)調(diào)和管理 (4)相關(guān)網(wǎng)絡(luò)技術(shù)文檔的整理和維護 (5) 技術(shù)支持和現(xiàn)場測評服務(wù),包括網(wǎng)絡(luò)疑難問題定位和解決 (6)進行良好的售后服務(wù),負責(zé)解決用戶過程中遇到的問題 任職要求: 1、 計算機網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)工程、信息管理、通信相關(guān)專業(yè),本科及以上學(xué)歷; 2、 能接受短期(1-3天)外地出差任務(wù); 3、 熟悉網(wǎng)絡(luò)設(shè)備(路由器,交換機,防火墻,IDS,上網(wǎng)行為管理,漏洞掃描等)配置命令; 4、 掌握主流操作系統(tǒng)Linux、Windows系統(tǒng)各種命令、服務(wù); 5、 掌握主流數(shù)據(jù)庫命令參數(shù); 6、 熟練使用word、excel等辦公軟件; 7、有志于從事網(wǎng)絡(luò)安全等級測評工作,學(xué)習(xí)能力強,公司將為你提供專業(yè)的培訓(xùn),成長為等保測評師。
職責(zé)要求:
1.建立公司信息安全規(guī)劃和制度;
2.負責(zé)公司系統(tǒng)安全監(jiān)控和維護;
3.負責(zé)應(yīng)急安全響應(yīng)和事故處理;
任職要求:
1.專業(yè):計算機或相關(guān)專業(yè);
2.經(jīng)驗:2年以上信息安全管理經(jīng)驗;
3.技能:具備信息安全的基本知識;密碼學(xué)的基礎(chǔ)知識與應(yīng)用技術(shù);計算機安全防護與檢測技術(shù);網(wǎng)絡(luò)安全防護與處理技術(shù);數(shù)字水印在版權(quán)保護中的應(yīng)用技術(shù);信息安全相關(guān)的法律法規(guī)和管理規(guī)定。
任職要求(必須有代理深信服產(chǎn)品的企業(yè)工作經(jīng)驗,無此項經(jīng)驗別投)
1、IT安全管理規(guī)劃及體系建設(shè),完成對系統(tǒng)縱深防御體系建設(shè),部署維護安全檢測、監(jiān)控或阻斷系統(tǒng);
2、保障系統(tǒng)自身業(yè)務(wù)安全、運維安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機安全等;
3、負責(zé)包括WAF、IPS、審計、態(tài)勢感知、審計、端點檢測和響應(yīng)工具(如防病毒)等安全設(shè)備的配置和管理;
4.負責(zé)系統(tǒng)自身安全風(fēng)險及隱患發(fā)現(xiàn)分析,針對存在的安全問題,設(shè)計安全策略和解決方案。
崗位要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)通信、信息安全、計算機及其相關(guān)專業(yè);
2、具有3年以上的網(wǎng)絡(luò)和計算機安全方面的工作經(jīng)驗;
3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等認證者優(yōu)先考慮;
4、熟悉國內(nèi)外主流的網(wǎng)絡(luò)安全產(chǎn)品和技術(shù),如防火墻、IPS、WAF、堡壘機、終端產(chǎn)品等,具有使用經(jīng)驗并能熟練操作和配置;
5、熟悉國家信息安全相關(guān)政策、法規(guī)與標準,熟悉信息安全管理體系與信息安全風(fēng)險評估的理論、過程和方法;
6、熟悉主流網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、網(wǎng)絡(luò)應(yīng)用系統(tǒng)配置和安全加固,熟悉黑客攻防技術(shù),能夠處理突發(fā)性安全事件;
工作職責(zé): 從事運維、基礎(chǔ)架構(gòu)、信息安全等方面工作 任職資格: 1、碩士研究生及以上學(xué)歷或取得相應(yīng)學(xué)位,計算機、軟件工程、應(yīng)用數(shù)學(xué)、金融工程等相關(guān)專業(yè)畢業(yè); 2、學(xué)習(xí)成績優(yōu)良優(yōu)先; 3、較強自主學(xué)習(xí)能力,思維活躍,主動學(xué)習(xí)新知識; 4、性格沉穩(wěn)、開朗,良好團隊合作精神,具有較高的抗壓能力。 截止日期:2024年10月31日 招聘人數(shù):2人
職責(zé)描述: 1.負責(zé)日常例行安全檢查、漏洞掃描和滲透測試,指導(dǎo)業(yè)務(wù)團隊修復(fù)和協(xié)助檢驗; 2.跟蹤國內(nèi)外信息安全動態(tài),及第三方通報的最新安全漏洞,研究前沿攻防技術(shù),并進行預(yù)警; 3.負責(zé)定期對網(wǎng)絡(luò)/系統(tǒng)/主機安全進行檢測,防止病毒、木馬、黑客等入侵保障網(wǎng)絡(luò)安全; 4.負責(zé)日常安全運維工作,包括對突發(fā)安全事件的應(yīng)急響應(yīng)、取證和溯源; 5.其它常規(guī)性安全服務(wù)工作開展等。 任職要求: 1.國家計劃內(nèi)統(tǒng)招全日制大學(xué)畢業(yè),本科或以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全、計算機及相關(guān)專業(yè); 2.熟悉Linux/Windows操作系統(tǒng)和MySQL、MSSQL、Oracle等主流數(shù)據(jù)庫的結(jié)構(gòu)及安全漏洞,進行普通注入時能夠熟練配合工具; 3.能夠熟練應(yīng)用基本的WEB滲透手法如:SQL注入、xshell文件上傳、文件包含、命令執(zhí)行、目錄列表等弱點進行滲透測試及惡意代碼檢測和分析; 4.熟悉WEB滲透測試的步驟、方法、流程,能夠自行進行安全攻防測試,并熟練掌握各種滲透測試工具,了解其工作原理; 5.基本的Webshell獲取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件找尋; 6.具備Java或Python編程開發(fā)能力,有安全工具開發(fā)經(jīng)驗和漏洞驗證poc編寫能力優(yōu)先; 7.思想端正,有較強的組織紀律性。
工作職責(zé):
1. 方案設(shè)計工作: 負責(zé)項目前期規(guī)劃、方案設(shè)計、施工設(shè)計等技術(shù)方案、圖紙、清單編制工作;
2. 匯報交流工作:負責(zé)與客戶溝通、了解客戶需求,根據(jù)需求有針對性的提供解決方案;
3. 招投標工作:負責(zé)項目投標相關(guān)工作,包括投標文件編制、成本評估、產(chǎn)品選型等工作;
能力要求:
1. 基本技能:能夠熟練使用office、Visio、AutoCAD等辦公軟件,具有較好的方案編制、文筆功底;
2. 綜合素質(zhì):具備較好的溝通、協(xié)調(diào)和抗壓能力,能準確理解客戶需求、善于表達、主動思考;
3. 專業(yè)技術(shù): 具備較強的網(wǎng)絡(luò)、信息安全領(lǐng)域的專業(yè)知識,熟悉ISO七層協(xié)議,安全、數(shù)通設(shè)備性能參數(shù),能熟練配置交換機、防火墻、路由器等網(wǎng)絡(luò)、安全設(shè)備;
4. 工作經(jīng)歷:具備3年以上實施經(jīng)驗及2年以上售前工作經(jīng)驗;
5. 有項目管理(實施)經(jīng)驗,熟悉分級保護、GJB5612A等相關(guān)標準,國產(chǎn)化生態(tài)環(huán)境相關(guān)操作系統(tǒng)、設(shè)備、技術(shù),具備編制安全保密方案能力的優(yōu)先考慮。
免費求職
企業(yè)直招 不收取任何費用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com