與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
1.具有較強的組織計劃能力、協(xié)調(diào)能力及執(zhí)行能力,善于處理復雜的人際關系; 2.責任心強,有較強的學習能力,良好的溝通與表達能力,能承受工作壓力,具有團隊合作精神 3.能勝任領導交給的任務,能獨當一面
????
????
????
????
安全職責:
任職資格:
?
? ? ? ? ? ?
1、本科及以上學歷,可接受應屆畢業(yè)生;2、熟悉滲透測試的步驟、方法和流程,熟練掌握各種滲透測試工具;3、熟悉web安全和滲透技術,能自行進行Web滲透測試,Web代碼漏洞挖掘和分析;4、熟悉ASP/PHP/JavaScript/Java/Python(其中一種即可)腳本語法;5、對網(wǎng)絡安全有濃厚興趣,具有良好的自學能力;6、在網(wǎng)絡安全漏洞平臺上提交過漏洞或網(wǎng)絡安全攻防比賽獲獎者優(yōu)先。(工作待遇:面議,根據(jù)實際工作能力情況而定)晉升崗位:1.高級滲透測試工程師;2.高級項目經(jīng)理。 年齡要求:20-38歲 職能類別:網(wǎng)絡安全工程師 關鍵字:信息安全滲透測試安全測試網(wǎng)絡安全
崗位職責: 1.進行公司信息安全體系搭建與完善。 2.負責信息安全、網(wǎng)絡安全、數(shù)據(jù)安全相關IT系統(tǒng)的規(guī)劃與建設。 3.負責信息安全相關管理系統(tǒng)的運維與審計工作。 4.監(jiān)督公司信息流轉(zhuǎn)情況,進行審計與稽核。 5.負責信息安全風險與漏洞的分析與評估,制定的對應安全防護措施。 6.負責信息安全事件管理,對信息安全事件和重大問題響應處理。 任職要求: 1.本科及以上學歷,計算機相關專業(yè)。 2.精通網(wǎng)絡技術,5年以上企業(yè)信息安全管理工作經(jīng)驗。
崗位職責 河北索派科技有限公司為具有公安部認證的網(wǎng)絡安全等級保護測評機構, 現(xiàn)招聘有志于從事網(wǎng)絡安全等保測評工作的網(wǎng)絡工程師,公司將提供專業(yè)的培訓。 崗位職責: 負責網(wǎng)絡安全項目的測試、實施工作,其中包括: (1)撰寫網(wǎng)絡項目投標書; (2)根據(jù)客戶需求,編制解決方案,包括測試和實施方案; (3)項目實施協(xié)調(diào)和管理 (4)相關網(wǎng)絡技術文檔的整理和維護 (5) 技術支持和現(xiàn)場測評服務,包括網(wǎng)絡疑難問題定位和解決 (6)進行良好的售后服務,負責解決用戶過程中遇到的問題 任職要求: 1、 計算機網(wǎng)絡技術、網(wǎng)絡工程、信息管理、通信相關專業(yè),本科及以上學歷; 2、 能接受短期(1-3天)外地出差任務; 3、 熟悉網(wǎng)絡設備(路由器,交換機,防火墻,IDS,上網(wǎng)行為管理,漏洞掃描等)配置命令; 4、 掌握主流操作系統(tǒng)Linux、Windows系統(tǒng)各種命令、服務; 5、 掌握主流數(shù)據(jù)庫命令參數(shù); 6、 熟練使用word、excel等辦公軟件; 7、有志于從事網(wǎng)絡安全等級測評工作,學習能力強,公司將為你提供專業(yè)的培訓,成長為等保測評師。
職責描述: 1、負責制定信息安全技術體系的規(guī)劃和實施,分析設計現(xiàn)有的安全防護體系,對于不足的地方給予建議或整改; 2、實時響應信息安全事故,對安全事故進行處理、分析及調(diào)查取證;3、防控公司信息安全風險,對各系統(tǒng)進行安全風險評估,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負責公司整體計算機網(wǎng)絡的安全設計、安全策略、安全監(jiān)測、安全加固; 5、負責公司網(wǎng)絡安全設備的維護工作,如防火墻、入侵檢測、入侵防御、漏洞掃描、安全審計、應用防護系統(tǒng)、日志審計、上網(wǎng)行為管理等安全設備的規(guī)則配置、策略優(yōu)化、報警處理; 6、負責公司信息數(shù)據(jù)安全管理工作,如數(shù)據(jù)庫審計、數(shù)據(jù)備份、容災系統(tǒng)等日常管理工作,保障業(yè)務數(shù)據(jù)安全; 7、熟悉Windows/Linux/Unix操作系統(tǒng),熟悉常見命令的使用,熟悉常見的攻擊和防護手段; 8、完成領導交辦的其他工作。 任職要求: 1、985、211大學計算機相關專業(yè)本科及以上學歷,三年以上相關工作經(jīng)驗; 2、具有良好的職業(yè)素養(yǎng),愛崗敬業(yè),誠實守信,勤勉盡責,主動作為,團結(jié)進取,善于溝通,能夠承受壓力; 3、對安全攻擊和防御有深刻理解,并且有實際的安全攻擊和防御經(jīng)驗; 4、具備CISSP\CCSP\CISP等信息系統(tǒng)安全專業(yè)證書者優(yōu)先; 5、具有安全等級保護項目經(jīng)驗優(yōu)先; 6、具有銀行或財務公司等金融行業(yè)工作經(jīng)驗者優(yōu)先。
1、本科及以上學歷,可接受應屆畢業(yè)生; 2、熟悉滲透測試的步驟、方法和流程,熟練掌握各種滲透測試工具; 3、熟悉web安全和滲透技術,能自行進行Web滲透測試,Web代碼漏洞挖掘和分析; 4、熟悉ASP/PHP/JavaScript/Java/Python(其中一種即可)腳本語法; 5、對網(wǎng)絡安全有濃厚興趣,具有良好的自學能力; 6、在網(wǎng)絡安全漏洞平臺上提交過漏洞或網(wǎng)絡安全攻防比賽獲獎者優(yōu)先。
1、貫徹執(zhí)行國家信息安全相關法律法規(guī)、標準;編制信息安全管理相關制度; 2、開展公司信息安全風險辨識、評估、分級管控,定期組織信息安全檢查工作,排查信息安全隱患,推動信息安全重點改善項目; 3、開展公司級信息安全培訓工作,參與公司級信息安全事故調(diào)查處理; 4、制止和糾正違規(guī)行為; 5、組織信息安委會等會議,討論和解決涉及信息安全的重點問題; 6、法律、法規(guī)、規(guī)章制度規(guī)定的其它信息安全工作。 任職要求: 1.大專及以上學歷,3年以上網(wǎng)絡安全運維相關工作經(jīng)驗; 2.熟悉主流防火墻、IPS、DDOS的安裝、配置和故障排查; 3.熟悉廣域網(wǎng)、城域網(wǎng)、局域網(wǎng)的架構,熟悉網(wǎng)絡安全解決方案,了解相關主流產(chǎn)品;
安全服務工程師 1. 參與安全服務項目實施,包括滲透測試、源碼審計、應急響應等; 2. 對常見漏洞進行分析、復現(xiàn)工作,并提出漏洞修復建議; 3. 熟悉owasp top10 漏洞的滲透測試,熟練掌握常見安全測試工具; 4. 熟悉python,能統(tǒng)籌協(xié)調(diào)多個python 項目的耦合設計及部分編碼、排障工作; 5. 語言溝通、表達能力好;文案編制能力好;有獨立的思考能力,能提出合理的規(guī)劃和建議。 6. 參與過相關網(wǎng)絡安全培訓、攻防比賽的優(yōu)先考慮,應屆生也可。
工作內(nèi)容
1.統(tǒng)籌規(guī)劃系統(tǒng)漏洞掃描與滲透測試計劃,包含新系統(tǒng)上線前的安全檢測、全網(wǎng)設備與系統(tǒng)的漏洞掃描等;
2.利用技術手段(日志監(jiān)控平臺、DLP平臺等),跟蹤新安全動態(tài),研究前沿攻防技術,并進行預警;
3.支撐公司信息安全體系的規(guī)劃和建設,包括網(wǎng)絡安全、應用安全、數(shù)據(jù)安全等;
4.網(wǎng)絡安全潛在威脅和脆弱性的風險監(jiān)控、識別和推進閉環(huán);
5.信息安全事態(tài)/事件調(diào)查,分析,獲得根本原因,監(jiān)控管理或技術手段閉環(huán)事態(tài)/事件的全過程;
6.負責統(tǒng)籌和牽引各系統(tǒng)及安全設備的安全基線的建立、修訂和檢查工作。
7.研發(fā)公司信息安全類產(chǎn)品。
8.洞察客戶需求,能夠有效的把握商機。
任職資格
1.掌握主流的安全技術,如網(wǎng)絡安全、終端安全、應用安全、密碼技術等其中一類或者多類至少一年工作以上經(jīng)驗;
2.有安全評估、安全加固、滲透測試等相關項目經(jīng)驗
3.掌握主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡與應用系統(tǒng)的工作原理;
4.了解網(wǎng)絡安全技術:包括端口、服務、漏洞掃描及利用、網(wǎng)站滲透、病毒木馬防范等;熟悉windows、linux,了解AIX;至少了解SQLServer、Oracel、Mysql、DB2、Sybase等主流數(shù)據(jù)庫技術一種或以上;
5.具備一定編程經(jīng)驗、至少熟悉一門編程語言
6.掌握滲透測試步驟、方法、流程,熟練使用相關滲透測試工具;
7.掌握至少兩個下面列出的技術領域:安全認證和管理、終端安全技術、網(wǎng)絡安全技術、云平臺安全技術、數(shù)據(jù)安全技術、安全漏洞挖掘和應急響應;
8.能夠獨立完成各種系統(tǒng)(主機、網(wǎng)絡,數(shù)據(jù)庫等系統(tǒng))的日志審計與事件處理,要有應急響應實戰(zhàn)經(jīng)驗;有TISAX工作經(jīng)驗優(yōu)先
9.年齡原則上不大于35周歲
工作職責:
1、負責公司W(wǎng)EB應用、網(wǎng)絡、系統(tǒng)的滲透測試、安全評估、安全設計等工作;
2、負責對WEB應用或系統(tǒng)的安全漏洞、安全設計缺陷給出加固建議、整改方案并推動落實;
3、負責安全檢測、防御系統(tǒng)的建設以及自動工具開發(fā);
4、負責突發(fā)安全事件的應急響應、分析、取證與溯源,并制定有效的改善策略;
5、負責建立網(wǎng)絡安全事件相關的處理流程,包括常規(guī)性處理流程以及應急處理流程;
6、負責為產(chǎn)品團隊、開發(fā)人員進行安全培訓;
7.上級交辦的其他事項。
任職資格:
1、大學本科及以上學歷;
2、3年以上滲透測試經(jīng)驗,具備滲透大型目標的經(jīng)驗;
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團隊合作能力、自驅(qū)力和抗壓能力。
職責描述: 1、負責車載控制器系統(tǒng)級的網(wǎng)絡安全方案設計,制定車載信息交互系統(tǒng)的安全方案,制定車載控制器的網(wǎng)絡安全測試方案,進行測試驗收及網(wǎng)絡安全相關課題修復。 2、負責進行網(wǎng)絡安全法規(guī)跟蹤,連攜內(nèi)部同事對突發(fā)網(wǎng)絡安全事件進行響應,進行要因分析和對策解析。 3、負責網(wǎng)絡安全實驗室的整車及零部件測試,根據(jù)標準要求對通信組件及系統(tǒng)進行安全測試。 任職要求: 1、本科及以上學歷,計算機技術、軟件工程、電子信息工程、自動化、通信工程等專業(yè),3年或以上車機、T-box項目開發(fā)經(jīng)驗,或2年以上整車企業(yè)/供應商網(wǎng)絡安全開發(fā)經(jīng)驗。 2、(網(wǎng)絡安全方案設計)熟悉軟件系統(tǒng)架構,了解系統(tǒng)常見身份認證方式;(網(wǎng)絡安全法規(guī))對國際及國內(nèi)汽車信息安全法規(guī)有高度敏感性,了解行業(yè)權威漏洞平臺,了解汽車網(wǎng)絡安全常見攻擊風險;(網(wǎng)絡安全測試)具備計算機網(wǎng)絡知識,熟悉Android Studio,Python等常見軟件開發(fā)工具,了解滲透測試基本原理,熟悉拒絕服務攻擊,中繼攻擊等常見網(wǎng)絡安全事件原理,熟悉BT、WiFi等短距離通信協(xié)議。 3、英語流利,精神面貌佳。
崗位職責: 1.負責落實監(jiān)管部門和公司有關信息安全及科技風險管理要求; 2.負責制訂、落實公司信息安全政策、制度和技術標準; 3.建立健全公司信息系統(tǒng)安全防護體系,完善系統(tǒng)和數(shù)據(jù)的備份、恢復機制,完善數(shù)據(jù)加密手段,落實系統(tǒng)三防(防篡改、防攻擊、防泄露)安全措施; 4.監(jiān)測公司信息安全管理水平和安全隱患,制定相應應急預案并定期演練,積極預防及處理信息安全事件; 5.指導網(wǎng)絡硬件、軟件開發(fā)等技術人員,實現(xiàn)符合安全等級保護工作標準或產(chǎn)品;對待上線軟件進行安全檢測,定期對公司網(wǎng)絡、服務器及應用進行滲透測試; 6.負責研究跟蹤信息科技安全動態(tài),掌握運用有效的網(wǎng)絡攻防技術; 7.負責員工信息安全及科技風險教育培訓。 職位要求: 1.本科(第一學歷為985.211.及以上學歷,計算機信息安全相關專業(yè); 2.3年以上信息安全管理工作經(jīng)驗; 3.精通信息安全評估理論,熟悉安全加固和安全審計技術,有豐富的實踐經(jīng)驗; 4.掌握主要軟硬件的信息安全點和攻防技術,熟悉安全控制技術并運用相關工具; 5.精通網(wǎng)絡架構設計,熟悉路由器、防火墻、IDS/IPS/WAF等配置及數(shù)據(jù)加密技術; 6.精通Unix、Windows等操作系統(tǒng)環(huán)境下的管理工具、服務和安全防護,熟悉主流數(shù)據(jù)庫配置和管理; 7.良好的團隊協(xié)作能力和學習能力; 8.有金融背景工作經(jīng)驗,CISSP、CISA、ISO27000等資歷優(yōu)先。
工作職責:
1、負責公司W(wǎng)EB應用、網(wǎng)絡、系統(tǒng)的滲透測試、安全評估、安全設計等工作;
2、負責對WEB應用或系統(tǒng)的安全漏洞、安全設計缺陷給出加固建議、整改方案并推動落實;
3、負責安全檢測、防御系統(tǒng)的建設以及自動工具開發(fā);
4、負責突發(fā)安全事件的應急響應、分析、取證與溯源,并制定有效的改善策略;
5、負責建立網(wǎng)絡安全事件相關的處理流程,包括常規(guī)性處理流程以及應急處理流程;
6、負責為產(chǎn)品團隊、開發(fā)人員進行安全培訓;
7.上級交辦的其他事項。
任職資格:
1、大學本科及以上學歷;
2、3年以上滲透測試經(jīng)驗,具備滲透大型目標的經(jīng)驗;
3、熟練掌握web滲透測試,對滲透的思路有完整、系統(tǒng)的理解,且熟悉各類漏洞的防御方式;
4、熟練掌握常見滲透測試和掃描工具,如Nmap/Nessus/AWVS/Metasploit等;
5、掌握PHP、Python、C/C 等常用編程語言至少一門,具有開發(fā)能力,可以開發(fā)自動化滲透工具;
6、具有良好的團隊合作能力、自驅(qū)力和抗壓能力。
免費求職
企業(yè)直招 不收取任何費用專業(yè)招聘
專人服務 入職速度快50%優(yōu)質(zhì)服務
24小時客服響應 快速解答今日招聘網(wǎng)是由濱興科技運營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務許可證 330108000033號 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com