與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
崗位職責(zé): 1.信息安全設(shè)備運(yùn)維; 2.漏洞安全風(fēng)險管理; 3.信息安全事件調(diào)查及處理; 4.信息安全稽核等。 崗位要求: 1.2025屆應(yīng)屆本科及以上畢業(yè)生; 2.英文4級以上,掛科不超過三門; 3.專業(yè)要求:信息安全、網(wǎng)絡(luò)空間安全、計算機(jī)科學(xué)與技術(shù)及其他相關(guān)專業(yè)同學(xué)均可投遞。 截止日期:2025年10月24日 招聘人數(shù):1人
擬招聘人數(shù) 1人
學(xué)歷要求
本科及以上學(xué)歷
專業(yè)要求
網(wǎng)絡(luò)安全、信息安全、網(wǎng)絡(luò)空間安全等相關(guān)專業(yè)
崗位職責(zé)
1.負(fù)責(zé)公司網(wǎng)信安全風(fēng)險的識別、跟蹤及改進(jìn),推動公司安全風(fēng)險的治理;
2.負(fù)責(zé)依據(jù)網(wǎng)信安全相關(guān)法律法規(guī)制定公司的相關(guān)安全體系、風(fēng)控規(guī)則和應(yīng)急預(yù)案;
3.負(fù)責(zé)為公司相關(guān)業(yè)務(wù)的開展提供安全方面的評估和指導(dǎo)意見;
4.負(fù)責(zé)安全體系化建設(shè),包括相關(guān)產(chǎn)品發(fā)展規(guī)劃、安全能力封裝、產(chǎn)品研發(fā)和業(yè)界前沿安全攻防技術(shù)研究。
應(yīng)聘資格要求
1.具有較強(qiáng)的責(zé)任心和良好的團(tuán)隊協(xié)作精神,有較強(qiáng)的溝通能力。
2.熟悉網(wǎng)絡(luò)和數(shù)據(jù)安全國際、國內(nèi)標(biāo)準(zhǔn)及相關(guān)指引和流程,如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等;對大數(shù)據(jù)安全規(guī)范有所了解,或者具有數(shù)據(jù)安全管理體系建設(shè)、實施或管理經(jīng)驗;
3.有信息安全技術(shù)或風(fēng)險管理技術(shù)背景。了解大數(shù)據(jù)應(yīng)用技術(shù)框架,熟悉常見的熟悉數(shù)據(jù)安全風(fēng)險評估、數(shù)據(jù)保護(hù)技術(shù)、數(shù)據(jù)生命周期管理標(biāo)準(zhǔn)及規(guī)范;
4.熟悉系統(tǒng)安全、云安全評估,熟悉系統(tǒng)安全加固、漏洞掃描、漏洞修復(fù)及補(bǔ)丁升級;
5.熟悉Java、Python、C(C )、Go等任意一種編程語言;
6.對于網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)有強(qiáng)烈的興趣和探索的精神,有較強(qiáng)的學(xué)習(xí)能力,善于分析思考問題;
7.具有一定攻防實操經(jīng)驗或具有安全相關(guān)認(rèn)證者優(yōu)先。
1,熟悉ISO21434汽車信息安全法規(guī),熟悉汽車信息安全開發(fā)流程體系;
2,能基于主機(jī)廠需求進(jìn)行信息安全分析,以及指導(dǎo)軟硬件工程師進(jìn)行信息安全相關(guān)開發(fā);
3,能夠搭建基于ISO21434的體系開發(fā)流程;
4,一年以上信息安全行業(yè),或者3年以上車輛相關(guān)軟件或者硬件研發(fā),熟悉汽車信息安全開發(fā)的相關(guān)流程者優(yōu)先。
【崗位職責(zé)】 1、負(fù)責(zé)對接監(jiān)管機(jī)構(gòu)和總行主管部門,根據(jù)國家法律法規(guī)和監(jiān)管要求,建立安全相關(guān)標(biāo)準(zhǔn)、制度和規(guī)范。 2、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全落地執(zhí)行成效,持續(xù)開展網(wǎng)絡(luò)與信息安全風(fēng)險評估,制定有針對性的解決方案和安全策略,牽頭網(wǎng)絡(luò)與信息安全建設(shè)和實施,落實威脅監(jiān)測、運(yùn)營維護(hù)。 4、負(fù)責(zé)網(wǎng)絡(luò)與信息安全管理和技術(shù)支持,及時掌握信息安全趨勢,及時關(guān)注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務(wù)系統(tǒng)風(fēng)險,指導(dǎo)開展信息系統(tǒng)安全加固,風(fēng)險防范和威脅處置。 5、負(fù)責(zé)總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對攻擊場景進(jìn)行分析、響應(yīng)、調(diào)查與處置。 7、負(fù)責(zé)本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評審、安全架構(gòu)設(shè)計、安全研發(fā)管理、安全評估(代碼審計、漏洞掃描、滲透測試等)等工作。 8、負(fù)責(zé)網(wǎng)絡(luò)安全整體風(fēng)險管控,組織網(wǎng)絡(luò)安全檢查和風(fēng)險評估、安全風(fēng)險監(jiān)測體系建設(shè)、網(wǎng)絡(luò)安全風(fēng)險事件的應(yīng)急處置等。 9、負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全文化建設(shè),負(fù)責(zé)分行網(wǎng)絡(luò)信息安全培訓(xùn)和宣貫工作,提升全員合規(guī)意識和防護(hù)技能。 10、負(fù)責(zé)研究安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)發(fā)展,提升本單位安全技術(shù)能力,積極參與行內(nèi)外的網(wǎng)絡(luò)攻防競賽。 11、負(fù)責(zé)組織開展本單位信息系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)評測和商用密碼應(yīng)用安全性評估,落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 12、負(fù)責(zé)組織落實本單位信息安全事件管理和應(yīng)急處置工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險排查整改。 【崗位要求】 1、本科及以上學(xué)歷,計算機(jī)、信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗。 2、熟悉網(wǎng)絡(luò)安全和信息科技風(fēng)險管理相關(guān)法律法規(guī)和制度要求,具有CISSP、CISP等證書或信息安全運(yùn)營管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構(gòu)設(shè)計與開發(fā)工作經(jīng)驗,熟練掌握常用的Java類庫及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對DevSecOps有深入理解,有Java Web安全漏洞防護(hù)框架、安全模塊、SAST、DAST、IAST等安全掃描工具開發(fā)經(jīng)驗者優(yōu)先。 5、熟悉各領(lǐng)域的安全技術(shù)和主流安全解決方案,包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等。精通web安全技術(shù)及常見的網(wǎng)絡(luò)攻擊和預(yù)防方法,熟悉常見的安全防御及保障技術(shù)。 6、熟悉數(shù)據(jù)安全主流技術(shù),如行為監(jiān)控、數(shù)據(jù)脫敏、權(quán)限管控等,并有相關(guān)實踐經(jīng)驗。對數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風(fēng)險評估、安全監(jiān)控和響應(yīng)等方面具備較為豐富的維護(hù)和管理經(jīng)驗。原則性及保密意識強(qiáng),善于溝通及團(tuán)隊協(xié)作,對事物敏感度高,有較強(qiáng)的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡(luò)安全產(chǎn)品(防火墻、入侵檢測、網(wǎng)絡(luò)流量分析)的定位、價值、場景、和使用方式。 9、熟悉滲透測試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
一、崗位職責(zé): 1、負(fù)責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行; 2、規(guī)劃立項,執(zhí)行項目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實施上線,安全運(yùn)營、持續(xù)改進(jìn); 3、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件; 5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對; 6、負(fù)責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識;熟悉網(wǎng)絡(luò)安全等級保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢感知平臺,遠(yuǎn)程系統(tǒng)評估系統(tǒng), 堡壘機(jī), 態(tài)勢感知平臺, 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等。 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
需求專業(yè): 信息安全/網(wǎng)絡(luò)安全/計算機(jī)技術(shù)與應(yīng)用/通信技術(shù)/軟件工程等 崗位職責(zé): 1、信息系統(tǒng)等級保護(hù)測評項目現(xiàn)場安全技術(shù)和管理測評的現(xiàn)場實施; 2、具有一定的文檔編寫能力,能夠根據(jù)現(xiàn)場記錄表單完成部分等級保護(hù)和風(fēng)險評估報告的編寫。 崗位要求: 1、該崗位對應(yīng)屆畢業(yè)生除需專業(yè)對應(yīng)外,無其他限制條件; 2、熟悉國家信息安全、等級保護(hù)、風(fēng)險評估相關(guān)標(biāo)準(zhǔn); 3、溝通能力強(qiáng),具有較強(qiáng)的組織能力、推動能力,富有團(tuán)隊協(xié)作精神,能承擔(dān)較大工作壓力; 4、在操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)和安全產(chǎn)品等方面有扎實的技術(shù)功底和項目實踐,熟悉綜合布線及網(wǎng)絡(luò)系統(tǒng)知識,能熟練配置主流的服務(wù)器、路由器、交換機(jī)、防火墻、IDS以及負(fù)載均衡等設(shè)備,對系統(tǒng)安全、網(wǎng)絡(luò)安全以及信息安全等有了解; 5、具有網(wǎng)絡(luò)安全經(jīng)驗、信息安全咨詢經(jīng)驗、信息安全評測經(jīng)驗、風(fēng)險評估工作經(jīng)驗者著重考慮; 6、具備大型網(wǎng)絡(luò)、操作系統(tǒng)、域控、數(shù)據(jù)庫(sql,oracle)運(yùn)維經(jīng)驗者優(yōu)先; 7、有CCNA、CCNP、CISP、CISA、CISSP或者等保測評師證書者優(yōu)先。
崗位職責(zé):
1、負(fù)責(zé)用戶數(shù)據(jù)安全工作的管理規(guī)范的落實,制定數(shù)據(jù)安全相關(guān)的表單和跟蹤執(zhí)行;
2、數(shù)據(jù)資源的安全風(fēng)險的識別、協(xié)同、跟蹤、及事后評估;
3、持續(xù)監(jiān)控數(shù)據(jù)安全管理中的設(shè)施設(shè)備的運(yùn)行狀態(tài)、風(fēng)險日志、規(guī)則告警,對這些信息進(jìn)行分析并提出安全管理優(yōu)化方案;
4、持續(xù)改進(jìn)數(shù)據(jù)安全實施過程中的策略配置、權(quán)限分配以及行為管理;
5、推進(jìn)和落實敏感信息對象的標(biāo)簽和分級,并進(jìn)行脫敏、沙盒、訪問控制的配置落地;
6、書寫用戶的安全管理報告,匯總問題、發(fā)現(xiàn)缺失、分析風(fēng)險,并做出優(yōu)化建議。
任職要求:
1、統(tǒng)招本科以上學(xué)歷,計算機(jī)、信息安全等相關(guān)專業(yè);
2、具備3年以上信息安全相關(guān)工作經(jīng)驗,有大型數(shù)據(jù)平臺數(shù)據(jù)安全評審經(jīng)驗優(yōu)先;
3、具有企業(yè)或政府信息安全工作經(jīng)驗者優(yōu)先;
4、熟悉數(shù)據(jù)安全生命周期、數(shù)據(jù)治理、個人隱私保護(hù)、大數(shù)據(jù)安全者優(yōu)先;
5、熟悉 Check Point ISO27701、DSMM、CISP等相關(guān)安全認(rèn)證和工作經(jīng)驗的優(yōu)先;
6、有數(shù)據(jù)安全產(chǎn)品實際項目經(jīng)驗,包括不限于加解密系統(tǒng)、權(quán)限管理系統(tǒng)、DLP、數(shù)字水印、數(shù)據(jù)脫敏、數(shù)據(jù)庫網(wǎng)關(guān)、分級分類等系統(tǒng)的建設(shè)或運(yùn)營;
7、熟悉安全技術(shù),包括端口、漏洞掃描、程序漏洞分析、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
8、熟悉主流的互聯(lián)網(wǎng)安全技術(shù)和安全產(chǎn)品,如網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、密碼技術(shù)以及防火墻/IPS等;
9、熟悉各種攻防技術(shù)以及安全漏洞原理、利用手段及解決方案,有過獨立分析漏洞的經(jīng)驗。
1、了解業(yè)務(wù)和安全需求的基礎(chǔ)上規(guī)劃針對性的信息安全方案;2、 跟蹤安全項目,在方案落地過程中,與業(yè)務(wù)部門、項目組干系人保持溝通,確保需求、方案和實現(xiàn)的一致性;3、固化安全基線,根據(jù)業(yè)務(wù)特點和安全需求制定安全基線,在安全方案里落實安全基線的要求,不斷完善安全體系建設(shè)。崗位要求:1、 具備實際信息安全方案規(guī)劃和實施經(jīng)驗,如DLP、防病毒、網(wǎng)絡(luò)安全邊界和訪問控制;2、 熟悉主流的安全產(chǎn)品如防火墻/WAF/AC/堡壘機(jī)/SOC等;3、有網(wǎng)絡(luò)安全服務(wù)質(zhì)量管理方面工作經(jīng)驗者優(yōu)先;4、有信息安全攻防或安全運(yùn)維方面知識和培訓(xùn)經(jīng)驗優(yōu)先;5、有cisp、等保測評師等相關(guān)行業(yè)資質(zhì)證書優(yōu)先。 職能類別:網(wǎng)絡(luò)安全工程師
1. 安全策略制定、更新、實施:負(fù)責(zé)信息安全策略、流程和標(biāo)準(zhǔn)的制定,并確保這些策略在全公司范
圍內(nèi)得到有效實施。
2. 風(fēng)險評估與管理:定期進(jìn)行信息安全風(fēng)險評估,識別潛在的安全威脅和漏洞,提出應(yīng)對措施,減少
安全事件的發(fā)生概率和影響。
3. 安全監(jiān)控與應(yīng)急響應(yīng):建立和維護(hù)安全監(jiān)控體系,對網(wǎng)絡(luò)安全事件進(jìn)行監(jiān)控、預(yù)警和快速響應(yīng),處
理安全事件,包括但不限于病毒、木馬、黑客攻擊等。
4. 系統(tǒng)與網(wǎng)絡(luò)安全:負(fù)責(zé)網(wǎng)絡(luò)基礎(chǔ)設(shè)施、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用系統(tǒng)的安全配置、加固和維護(hù),確
保其符合安全規(guī)范。
5. 數(shù)據(jù)保護(hù):實施數(shù)據(jù)分類、加密和備份策略,保護(hù)敏感信息和客戶數(shù)據(jù)免受未經(jīng)授權(quán)的訪問或泄
露。
6. 安全審計與合規(guī):執(zhí)行定期的安全審計,確保IT系統(tǒng)和業(yè)務(wù)操作符合行業(yè)安全標(biāo)準(zhǔn)和法規(guī)要求(如
TISAX、ISO 27001等)。
7. 安全培訓(xùn)與意識提升:為員工提供信息安全意識教育和專業(yè)技能培訓(xùn),提高整個組織的信息安全防
護(hù)水平。
8. 技術(shù)研究與工具選型:跟蹤最新的信息安全技術(shù)和趨勢,評估并推薦適合組織的安全產(chǎn)品和服務(wù)。
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識,具備設(shè)計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實務(wù)經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務(wù)經(jīng)驗。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊協(xié)作能力,善于總結(jié)并不斷完善和提高。
崗位職責(zé):
1. 調(diào)研網(wǎng)絡(luò)安全產(chǎn)品市場需求,制定產(chǎn)品研發(fā)計劃,編制自主產(chǎn)品。
2. 對鐵路網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全架構(gòu)相關(guān)設(shè)施,提出優(yōu)化提升的建議方案,提出專業(yè)的項目建議,根據(jù)市場需求,與研發(fā)人員進(jìn)行產(chǎn)品的改進(jìn)及維護(hù)。
3. 配合部門完成產(chǎn)品上線前的測試驗證以及符合國家標(biāo)準(zhǔn)的第三方檢測等測試相關(guān)工作。
4. 配合部門完成產(chǎn)品推廣過程中的相關(guān)資料編制。
5. 編制產(chǎn)品研發(fā)及推廣過程中的材料,包括產(chǎn)品立項、需求調(diào)研、產(chǎn)品設(shè)計、測試驗證、產(chǎn)品宣傳、項目投標(biāo)等。
任職要求:
1. 具有一本及以上本科學(xué)歷,學(xué)信網(wǎng)可查,計算機(jī)、網(wǎng)絡(luò)等相關(guān)專業(yè)。985、211高校、鐵路院校畢業(yè)生、碩士研究生及以上學(xué)歷優(yōu)先。
2. 熟悉信息網(wǎng)絡(luò)安全相關(guān)產(chǎn)品、相關(guān)系統(tǒng)。
3. 有較強(qiáng)的學(xué)習(xí)能力和溝通能力,有較強(qiáng)的文字表達(dá)能力,配合工作需要可接受出差。
4. 人品端正,條理清晰,工作細(xì)心,能夠吃苦耐勞,有強(qiáng)烈的責(zé)任心。
5.具備網(wǎng)絡(luò)安全產(chǎn)品開發(fā)、網(wǎng)絡(luò)安全方案編制、項目實施經(jīng)驗優(yōu)先考慮。
中海油信息科技有限公司湛江分公司招聘啟事
一、公司簡介:
中海油信息科技有限公司湛江分公司隸屬中海油信息科技有限公司,海油信科是中國海洋石油內(nèi)部***提供信息技術(shù)全產(chǎn)業(yè)鏈的綜合服務(wù)公司,是中國海油信息化的“御林軍”。憑著“哪里有海油,哪里就有信科人”的服務(wù)理念,公司建立覆蓋海油各地各級企業(yè)的服務(wù)網(wǎng)絡(luò),依靠內(nèi)涵式專業(yè)化發(fā)展道路和完整全信息技術(shù)產(chǎn)業(yè)鏈實現(xiàn)高質(zhì)量發(fā)展。公司成立于1983年,目前擁有員工300多人。近三十年來,公司一直致力于海洋石油信息技術(shù)服務(wù),在支撐中國南海海上石油通訊、IT服務(wù)等技術(shù)平臺的同時,也承擔(dān)著中國海洋石油各單位信息化建設(shè)的服務(wù)。公司在廣泛的專業(yè)承包服務(wù)中,技術(shù)實力不斷增強(qiáng),服務(wù)質(zhì)量和信譽(yù)得到了國家有關(guān)管理部門的充分認(rèn)可,在通信、計算機(jī)、軟件、安全、電子工程等方面具有完備的資質(zhì)。公司業(yè)務(wù)包括信息化基礎(chǔ)設(shè)施建設(shè)、綜合信息技術(shù)服務(wù)、網(wǎng)絡(luò)運(yùn)營和信息化運(yùn)維等,范圍覆蓋石油化工行業(yè)勘探、開發(fā)、煉化、運(yùn)輸、存儲和銷售等緊貼中海油全國各地企業(yè)。
企業(yè)核心價值觀:員工成功成就公司成功,公司成功成就客戶成功!
企業(yè)精神: 誠實守信、開拓創(chuàng)新、團(tuán)隊合作!
企業(yè)整體發(fā)展理念:以技術(shù)為核心,以服務(wù)為宗旨,以人才為根本!
二、招聘崗位:
信息安全工程師
三、專業(yè)要求:
信息安全工程師崗位:計算機(jī)科學(xué)與技術(shù)、網(wǎng)絡(luò)工程、通信工程、信息安全、電子信息科學(xué)與技術(shù)等專業(yè),有CTF經(jīng)歷或工控安全方向經(jīng)驗者優(yōu)先,具備CISP、CISA、CISSP、信息安全工程師等信息安全證書優(yōu)先。;
四、崗位職責(zé)要求:
1、網(wǎng)絡(luò)管理類崗位要求:
本崗位為中海油及其他海上作業(yè)單位或大型石化企業(yè)提供信息安全項目建設(shè)、運(yùn)維服務(wù)、安全事件處理等網(wǎng)信相關(guān)工作。要求應(yīng)聘人員對工業(yè)控制系統(tǒng)有一定了解,了解主流工業(yè)控制協(xié)議,如S7Comm、ModBus等,對國家信息安全等級保護(hù)測評的體系架構(gòu)有自己的認(rèn)識。熟悉主流網(wǎng)絡(luò)及安全設(shè)備,如路由器、交換機(jī)、防火墻、WAF、IPS、主機(jī)防病毒等設(shè)備基本運(yùn)行原理,能夠獨立進(jìn)行組網(wǎng)或網(wǎng)絡(luò)安全設(shè)計,需對華為、Cisco、H3C、綠盟、奇安信等主流網(wǎng)絡(luò)設(shè)備或安全設(shè)備有充分的認(rèn)識。要求具備優(yōu)秀的溝通能力,能夠遠(yuǎn)程協(xié)助處理各類網(wǎng)絡(luò)及安全問題
2、其他相關(guān)要求:積極上進(jìn),善于學(xué)習(xí),具備良好的分析、解決問題的能力;性格開朗,具備良好的溝通、協(xié)調(diào)和組織能力;具備良好的團(tuán)隊合作精神和進(jìn)取心,能出差,能承受較大的工作壓力。
五、招聘條件:
1、學(xué)歷要求:
大學(xué)本科及以上學(xué)歷;
2、外語要求:CET-4以上證書;
3、身體及年齡要求:身體健康。吃苦耐勞,能夠承受海上工作環(huán)境及出差壓力;
4、工作經(jīng)驗:在技術(shù)崗位5年及以上相關(guān)專業(yè)工作經(jīng)驗。有Java軟件工程師等計算機(jī)類認(rèn)證證書者優(yōu)先考慮。有4年以上信息安全工作經(jīng)驗,需要良好的方案文書撰寫能力,有信息安全技術(shù)方案編寫和實施、等保測評及整改項目經(jīng)歷優(yōu)先考慮。
六、工作地點:廣東省湛江市、海南省??谑?br /> 七、薪酬及相關(guān)福利待遇:
1、用工制度:市場化用工;
2、薪酬待遇:提供具有行業(yè)競爭力的薪酬體系(包括基本工資、交通 通訊補(bǔ)助、降溫費(fèi)、效益獎金等)、“五險一金”保險體系
3、工作時間:五天制八小時;
4、入職公司滿一年后,可正常享受公司帶薪假期等待遇。
5、職業(yè)發(fā)展:三年入職滾動培訓(xùn) 思想、專業(yè)雙導(dǎo)師“一對一” 每年度考核晉升廣闊發(fā)展空間
八、報名所需材料:
1、報名截止時間:2024年3月30日
2、有意者請?zhí)峤缓啔v、身份證復(fù)印件、學(xué)歷證書、大學(xué)成績單、四六級證書等資格證書(電子郵件)
中海油信息科技有限公司湛江分公司
2024年1月16日
工作職責(zé):
1、制定并實施網(wǎng)絡(luò)安全系統(tǒng)運(yùn)行維護(hù)整體方案,網(wǎng)絡(luò)安全系統(tǒng)疑難事件分析、問題分析,制定問題解決方案。
2、受理服務(wù)熱線反映的網(wǎng)絡(luò)系統(tǒng)相關(guān)事件,并向服務(wù)熱線匯報受理結(jié)果。
3、在項目需方領(lǐng)導(dǎo)下,配合并實施系統(tǒng)的升級與改造。
4、制定網(wǎng)絡(luò)安全系統(tǒng)變更管理方案,制定和更新網(wǎng)絡(luò)安全系統(tǒng)事件和問題處理知識庫。
5、定期分析網(wǎng)絡(luò)安全系統(tǒng)及相關(guān)設(shè)備的監(jiān)控數(shù)據(jù)與性能指標(biāo),編制性能分析報告。
6、完成網(wǎng)絡(luò)安全系統(tǒng)巡檢、事件處理、變更管理、問題管理、系統(tǒng)安全等周、月、季度、半年及年度報告,制定并組織實施系統(tǒng)運(yùn)行質(zhì)量進(jìn)行分析,提出優(yōu)化建議。
7、負(fù)責(zé)對信息系統(tǒng)提供的安全巡檢、安全加固、脆弱性檢查、滲透性 測試、安全風(fēng)險評估、應(yīng)急保障等服務(wù)。
8、負(fù)責(zé)網(wǎng)絡(luò)安全系統(tǒng)相關(guān)軟件、硬件資產(chǎn)配置管理。
9、編制網(wǎng)絡(luò)安全系統(tǒng)運(yùn)行維護(hù)操作手冊,編制網(wǎng)絡(luò)安全系統(tǒng)技術(shù)培訓(xùn)教程并定期對網(wǎng)絡(luò)安全系統(tǒng)運(yùn)行維護(hù)工程師進(jìn)行培訓(xùn)。
10、定期進(jìn)行網(wǎng)絡(luò)安全系統(tǒng)維護(hù)相關(guān)工作檢查。
任職資格:
1、計算機(jī)或通訊相關(guān)專業(yè),本科以上學(xué)歷,1年以上的集成項目實施經(jīng)驗。
2、技能要求:
(1)熟悉網(wǎng)絡(luò)產(chǎn)品及技術(shù),具備豐富的網(wǎng)絡(luò)系統(tǒng)集成經(jīng)驗。
(2)熟悉多種操作系統(tǒng)和多種網(wǎng)絡(luò)應(yīng)用服務(wù)的安全及配置使用。
(3)熟悉主流網(wǎng)絡(luò)設(shè)備和防火墻配置,熟悉TCP/IP協(xié)議。
3、持有網(wǎng)絡(luò)工程師、信息安全工程師等相關(guān)證書者優(yōu)先考慮。
崗位職責(zé)1、負(fù)責(zé)網(wǎng)絡(luò)和信息安全相關(guān)產(chǎn)品維護(hù),做好日常工作運(yùn)營中的問題發(fā)現(xiàn)、跟蹤及處置的閉環(huán)。2、負(fù)責(zé)信息系統(tǒng)網(wǎng)信安全風(fēng)險評估等相關(guān)實施工作,完成相關(guān)測試與評估報告。3、按要求完成網(wǎng)絡(luò)安全攻防演練、網(wǎng)絡(luò)和信息安全重要保障工作。應(yīng)聘資格要求1、大學(xué)本科及以上學(xué)歷,網(wǎng)信安全類、計算機(jī)類、通信類、電子信息類等相關(guān)專業(yè)2、具備通信網(wǎng)絡(luò)基礎(chǔ)能力,熟悉常見網(wǎng)絡(luò)協(xié)議(如TCP/IP、TELNET/SSH、HTTP/HTTPS、ARP、OSPF、SNMP等)3、了解行業(yè)主流的安全標(biāo)準(zhǔn)、安全模型、安全解決方案、安全體系4、熟悉網(wǎng)絡(luò)安全、信息安全等相關(guān)領(lǐng)域:如端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析等5、熟悉主流操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的使用,如Windows、Linux、SqlServer、Oracle等6、對安全攻防、滲透測試等相關(guān)安全專題有相關(guān)項目和實習(xí)經(jīng)歷,或具有業(yè)界網(wǎng)絡(luò)和信息安全相關(guān)認(rèn)證者優(yōu)先7、工作積極主動,有較強(qiáng)的學(xué)習(xí)能力和團(tuán)隊合作能力8、具備較強(qiáng)的邏輯分析能力和判斷能力,較強(qiáng)的文字寫作和表達(dá)能力 職能類別:網(wǎng)絡(luò)安全工程師
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com