與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
工作職責(zé):
"1. 負(fù)責(zé)功能/系統(tǒng)/零部件及解決方案的信息安全方案設(shè)計(jì)和開(kāi)發(fā)實(shí)現(xiàn);
2. 負(fù)責(zé)智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對(duì)信息安全進(jìn)行風(fēng)險(xiǎn)評(píng)估、安全加固、安全審計(jì)及應(yīng)急響應(yīng)等工作。
3. 根據(jù)公司的信息安全開(kāi)發(fā)流程,釋放和澄清相關(guān)信息安全需求于供應(yīng)商,
4. 管理供應(yīng)商信息安全開(kāi)發(fā)和交付。如網(wǎng)關(guān),車身控制器,域控制器等。供應(yīng)商零部件信息安全開(kāi)發(fā)的管理和審查。內(nèi)部信息安全方案的審查。
5. 參與信息安全防御體系,建設(shè)CSMS和SUMS體系,協(xié)調(diào)各部門(mén)和供應(yīng)商推進(jìn)項(xiàng)目進(jìn)度
"
任職資格:
"1. 大學(xué)本科及以上學(xué)歷(含學(xué)位),汽車工程、機(jī)械工程、自動(dòng)化、電信工程、通信工程、計(jì)算機(jī)科學(xué)、軟件工程或信息管理、信息安全等相關(guān)專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗(yàn)者優(yōu)先;有大型信息安全產(chǎn)品項(xiàng)目的需求分析工作經(jīng)驗(yàn)者優(yōu)先;
2. 熟悉汽車相關(guān)的功能和系統(tǒng)以及相應(yīng)的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國(guó)內(nèi)智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項(xiàng)目經(jīng)驗(yàn)。
4. 熟練使用英語(yǔ)進(jìn)行聽(tīng)說(shuō)讀寫(xiě)。
5. 信息安全相關(guān)的工作背景或者相關(guān)知識(shí)背景,熟悉相關(guān)的汽車信息安全標(biāo)準(zhǔn)法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關(guān)的密碼學(xué)算法,能熟練的根據(jù)各種功能業(yè)務(wù)場(chǎng)景制定相應(yīng)的信息安全方案。
7. 有1個(gè)以上的完整汽車信息安全項(xiàng)目經(jīng)驗(yàn)。
8. 有2年以上信息安全開(kāi)發(fā)經(jīng)驗(yàn)。
"
Irene
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
張經(jīng)理
【崗位職責(zé)】 1、負(fù)責(zé)對(duì)接監(jiān)管機(jī)構(gòu)和總行主管部門(mén),根據(jù)國(guó)家法律法規(guī)和監(jiān)管要求,建立安全相關(guān)標(biāo)準(zhǔn)、制度和規(guī)范。 2、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負(fù)責(zé)統(tǒng)籌管理網(wǎng)絡(luò)與信息安全落地執(zhí)行成效,持續(xù)開(kāi)展網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估,制定有針對(duì)性的解決方案和安全策略,牽頭網(wǎng)絡(luò)與信息安全建設(shè)和實(shí)施,落實(shí)威脅監(jiān)測(cè)、運(yùn)營(yíng)維護(hù)。 4、負(fù)責(zé)網(wǎng)絡(luò)與信息安全管理和技術(shù)支持,及時(shí)掌握信息安全趨勢(shì),及時(shí)關(guān)注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn),指導(dǎo)開(kāi)展信息系統(tǒng)安全加固,風(fēng)險(xiǎn)防范和威脅處置。 5、負(fù)責(zé)總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對(duì)攻擊場(chǎng)景進(jìn)行分析、響應(yīng)、調(diào)查與處置。 7、負(fù)責(zé)本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評(píng)審、安全架構(gòu)設(shè)計(jì)、安全研發(fā)管理、安全評(píng)估(代碼審計(jì)、漏洞掃描、滲透測(cè)試等)等工作。 8、負(fù)責(zé)網(wǎng)絡(luò)安全整體風(fēng)險(xiǎn)管控,組織網(wǎng)絡(luò)安全檢查和風(fēng)險(xiǎn)評(píng)估、安全風(fēng)險(xiǎn)監(jiān)測(cè)體系建設(shè)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)事件的應(yīng)急處置等。 9、負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全文化建設(shè),負(fù)責(zé)分行網(wǎng)絡(luò)信息安全培訓(xùn)和宣貫工作,提升全員合規(guī)意識(shí)和防護(hù)技能。 10、負(fù)責(zé)研究安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)發(fā)展,提升本單位安全技術(shù)能力,積極參與行內(nèi)外的網(wǎng)絡(luò)攻防競(jìng)賽。 11、負(fù)責(zé)組織開(kāi)展本單位信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)評(píng)測(cè)和商用密碼應(yīng)用安全性評(píng)估,落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 12、負(fù)責(zé)組織落實(shí)本單位信息安全事件管理和應(yīng)急處置工作,及時(shí)識(shí)別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險(xiǎn)排查整改。 【崗位要求】 1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全相關(guān)專業(yè),3年以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗(yàn)。 2、熟悉網(wǎng)絡(luò)安全和信息科技風(fēng)險(xiǎn)管理相關(guān)法律法規(guī)和制度要求,具有CISSP、CISP等證書(shū)或信息安全運(yùn)營(yíng)管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構(gòu)設(shè)計(jì)與開(kāi)發(fā)工作經(jīng)驗(yàn),熟練掌握常用的Java類庫(kù)及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對(duì)DevSecOps有深入理解,有Java Web安全漏洞防護(hù)框架、安全模塊、SAST、DAST、IAST等安全掃描工具開(kāi)發(fā)經(jīng)驗(yàn)者優(yōu)先。 5、熟悉各領(lǐng)域的安全技術(shù)和主流安全解決方案,包括網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等。精通web安全技術(shù)及常見(jiàn)的網(wǎng)絡(luò)攻擊和預(yù)防方法,熟悉常見(jiàn)的安全防御及保障技術(shù)。 6、熟悉數(shù)據(jù)安全主流技術(shù),如行為監(jiān)控、數(shù)據(jù)脫敏、權(quán)限管控等,并有相關(guān)實(shí)踐經(jīng)驗(yàn)。對(duì)數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風(fēng)險(xiǎn)評(píng)估、安全監(jiān)控和響應(yīng)等方面具備較為豐富的維護(hù)和管理經(jīng)驗(yàn)。原則性及保密意識(shí)強(qiáng),善于溝通及團(tuán)隊(duì)協(xié)作,對(duì)事物敏感度高,有較強(qiáng)的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡(luò)安全產(chǎn)品(防火墻、入侵檢測(cè)、網(wǎng)絡(luò)流量分析)的定位、價(jià)值、場(chǎng)景、和使用方式。 9、熟悉滲透測(cè)試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
于曉青
Incident Response Security Analyst (Blue Team) with Splunk Expertise
Job Summary:
We are seeking a highly skilled Incident Response Security Analyst (Blue Team) with extensive experience in Splunk and cybersecurity. The ideal candidate will have a minimum of 3 years of experience in security operations, incident response, and Splunk platform management. This role involves proactive defense of our technological infrastructure, threat detection, incident response, and maintaining the stability of our analytics platform.
Key Responsibilities:
- Threat Detection
胡女士
崗位職責(zé)
1、負(fù)責(zé)全集團(tuán)IT基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)規(guī)劃、設(shè)計(jì)、建設(shè)及運(yùn)營(yíng)(機(jī)房、網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、安防等);
2、負(fù)責(zé)公司信息安全管理體系、信息安全技術(shù)體系建設(shè);
3、負(fù)責(zé)建立信息安全風(fēng)險(xiǎn)的持續(xù)監(jiān)控機(jī)制,動(dòng)態(tài)識(shí)別和評(píng)估風(fēng)險(xiǎn)并進(jìn)行險(xiǎn)預(yù)警;
4、負(fù)責(zé)信息安全突發(fā)事件應(yīng)急響應(yīng)及處置工作。
5、負(fù)責(zé)基礎(chǔ)設(shè)施類相關(guān)技術(shù)標(biāo)準(zhǔn)/制度的編制、推廣、宣傳、監(jiān)督執(zhí)行;
6、負(fù)責(zé)公司網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全保障體系建設(shè);
7、負(fù)責(zé)集團(tuán)IT基礎(chǔ)設(shè)施服務(wù)及資源共享;
8、負(fù)責(zé)集團(tuán)基礎(chǔ)設(shè)施監(jiān)控能力規(guī)劃、開(kāi)發(fā)、實(shí)施及運(yùn)行維護(hù),實(shí)現(xiàn)集團(tuán)IT基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理;
9、負(fù)責(zé)集團(tuán)辦公終端管理,負(fù)責(zé)終端辦公平臺(tái)規(guī)劃、建設(shè)及運(yùn)行維護(hù);
10、負(fù)責(zé)集團(tuán)基礎(chǔ)設(shè)施類項(xiàng)目管理及設(shè)備/系統(tǒng)運(yùn)行維護(hù)。
二、任職資格
1、本科及以上學(xué)歷,3年以上計(jì)算機(jī)領(lǐng)域工作經(jīng)驗(yàn),計(jì)算機(jī)相關(guān)專業(yè);
2、有ISO27001信息安全管理體系工作經(jīng)驗(yàn)優(yōu)先,有CCIE、HCIE、MCSE等證書(shū)者優(yōu)先;
3、熟悉公有云的架構(gòu)和相關(guān)Paas產(chǎn)品,例如ngix/SLB/RDS/MQ等,有阿里云維護(hù)經(jīng)驗(yàn)的優(yōu)先;
4、精通網(wǎng)絡(luò)基礎(chǔ)理論,熟悉TCP/IP各層協(xié)議,熟悉cisco 網(wǎng)絡(luò)、無(wú)線、安全等設(shè)備者優(yōu)先;
5、熟悉IT監(jiān)控和管理工具, 有過(guò)solarwinds、opmanager、zabbix維護(hù)經(jīng)驗(yàn)優(yōu)先;
6、熟練掌握服務(wù)器、存儲(chǔ)、備份系統(tǒng)等IT基礎(chǔ)架構(gòu)的部署及日常運(yùn)維;
7、精通windows、Linux等操作系統(tǒng),熟悉AD、DHCP、MDT、SMTP等;
8、熟悉虛擬化平臺(tái)VMware相關(guān)操作和磁帶備份相關(guān)軟件產(chǎn)品;
9、能夠設(shè)計(jì)和實(shí)施備份和恢復(fù)策略,確?;A(chǔ)設(shè)施的數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性;
10、有良好的邏輯分析能力,較好的溝通、協(xié)作和學(xué)習(xí)及快速執(zhí)行能力,良好的團(tuán)隊(duì)合作精神。
李燕芳/人事專員
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
HR
崗位職責(zé):
1、網(wǎng)絡(luò)安全運(yùn)營(yíng):
85負(fù)責(zé)企業(yè)網(wǎng)絡(luò)與系統(tǒng)的安全防護(hù),包括應(yīng)用系統(tǒng)滲透測(cè)試、漏洞掃描、資產(chǎn)梳理、基線制定等工作。
85負(fù)責(zé)完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和管理,配置與維護(hù)安全設(shè)備(如WAF、防火墻、防病毒系統(tǒng)、上網(wǎng)行為管理、各類漏掃工具等),持續(xù)優(yōu)化系統(tǒng)安全策略。
85監(jiān)測(cè)和分析網(wǎng)絡(luò)安全事件,識(shí)別入侵和攻擊行為,持續(xù)完善安全防護(hù)與應(yīng)急響應(yīng)措施,并指導(dǎo)相關(guān)組織機(jī)構(gòu)細(xì)化執(zhí)行。
2、網(wǎng)絡(luò)安全審計(jì):
85協(xié)助上級(jí)單位開(kāi)展對(duì)相關(guān)企業(yè)的IT基礎(chǔ)設(shè)施安全檢查工作,包括機(jī)房環(huán)境安全檢查、網(wǎng)絡(luò)設(shè)備配置檢查、終端與主機(jī)安全檢查等并編制報(bào)告。提供相關(guān)指導(dǎo)建議、推進(jìn)問(wèn)題整改。
85負(fù)責(zé)審計(jì)各類網(wǎng)絡(luò)基礎(chǔ)設(shè)施與安全設(shè)備的策略與日志等情況。
85負(fù)責(zé)協(xié)助編制信息安全管理基線、應(yīng)用安全開(kāi)發(fā)技術(shù)管控標(biāo)準(zhǔn)。
3、安全風(fēng)險(xiǎn)評(píng)估:
85負(fù)責(zé)業(yè)務(wù)系統(tǒng)上線或變更的風(fēng)險(xiǎn)評(píng)估工作,參與評(píng)審業(yè)務(wù)、應(yīng)用系統(tǒng)等信息安全相關(guān)需求,對(duì)系統(tǒng)開(kāi)發(fā)提出安全建議,協(xié)助制定安全解決方案與應(yīng)急預(yù)案。
85負(fù)責(zé)研究和跟蹤各種新型安全漏洞和攻擊手段,及時(shí)做出相應(yīng)對(duì)策和措施,對(duì)安全事件進(jìn)行備案記錄。
4、安全日常管理:
85負(fù)責(zé)對(duì)接相關(guān)企業(yè)網(wǎng)絡(luò)安全聯(lián)絡(luò)人員,配合、落實(shí)開(kāi)展的信息安全監(jiān)督管理和各類信息安全事件處置工作。
85與相關(guān)企業(yè)負(fù)責(zé)溝通,為信息安全問(wèn)題提供技術(shù)支持。普及安全知識(shí),幫助提升公司全員的信息安全意識(shí)。
5、其它:完成上級(jí)交辦的其它工作。
職位要求:
1、全日制本科以上學(xué)歷(計(jì)算機(jī)、信息安全相關(guān)專業(yè)優(yōu)先)。5年以上信息安全領(lǐng)域工作經(jīng)驗(yàn),有甲方生產(chǎn)制造業(yè)經(jīng)驗(yàn)者優(yōu)先。
2、精通ISO27001信息安全管理體系標(biāo)準(zhǔn),熟悉網(wǎng)絡(luò)信息安全領(lǐng)域相關(guān)國(guó)家法律法規(guī)、標(biāo)準(zhǔn)(如等級(jí)保護(hù))等。
3、熟悉主流安全技術(shù)架構(gòu)和各類網(wǎng)絡(luò)安全設(shè)備原理,如防火墻、VPN、WAF、日志審計(jì)、防病毒、上網(wǎng)行為管理系統(tǒng)等,并有相關(guān)安全產(chǎn)品使用、平臺(tái)運(yùn)營(yíng)經(jīng)驗(yàn)。
4、具有滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先,了解OWASP TOP10,熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等安全相關(guān)知識(shí);能對(duì)業(yè)務(wù)系統(tǒng)實(shí)施安全測(cè)試、風(fēng)險(xiǎn)評(píng)估和安全加固,以及各種入侵、滲透的防范。
5、具備注冊(cè)信息安全專業(yè)相關(guān)認(rèn)證(CISSP、CISP、CISP-PTE、CISA、ISO27001LA、OSCP等)。
6、熟悉網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)設(shè)備及操作系統(tǒng)的安全管理并有相關(guān)運(yùn)維經(jīng)驗(yàn),具備CCNP、MCSE、RHCE等相關(guān)證書(shū)者更佳。
7、有較強(qiáng)的執(zhí)行力、團(tuán)隊(duì)協(xié)作能力和文檔編輯能力。
沈大農(nóng)
Responsibilities: 1. Security Implementation: ? Install and configure security software, firewalls, intrusion detection systems, and other security tools. ? Enforce security policies and procedures to protect data and systems. 2. Vulnerability Assessment: ? Conduct regular security assessments and vulnerability scans. ? Identify and assess potential security risks and vulnerabilities. 3. Incident Response: ? Develop, implement and maintain the incident response plan. ? Investigate and respond to security incidents and breaches. ? Document and report security incidents to appropriate stakeholders. 4. Access Control: ? Manage user access and permissions for all IT related systems. ? Ensure that only authorized individuals have access to sensitive data and systems. 5. Security Awareness and monitoring: ? Arrange annual cybersecurity training for all employees, contractors and consultants. ? Promote a security-conscious culture within the organization. ? Monitor network and activity for signs of security breaches. ? Respond to alerts and anomalies as they occur. 6. Policy Development and Security Documentation: ? Develop and update security policies, standards, and guidelines. ? Ensure compliance with relevant regulations and industry standards. ? Maintain detailed records of security incidents, measures, and policies. ? Produce reports on security status and compliance for management. 7. Security Auditing: ? Work with external auditor to conduct regular security audits to assess and improve security controls. ? Ensure the compliance with availability, integrity, confidentiality principles. 8. Service Desk ? Provide remote support for employees based in US/Singapore who work remotely from home. ? Onsite support for China employees in Shanghai and Jinan. ? Install and configure end user’s working computer, arrange the delivery and collection. Qualifications: ? Bachelor's degree or equivalent education background in Computer Science, or a related field. ? Relevant certifications such as CISSP, CISM, or CompTIA Security (preferred). ? Proven experience in information security or related roles. ? Strong knowledge of security technologies, tools, and best practices. ? Familiarity with regulatory requirements, compliance standards and industry standards, e.g. ISAE 3402, Type 2 or SSAE 16 SOC2. ? Excellent problem-solving and communication skills. ? Ability to work both independently and as part of a team. ? Good written and verbal English communication skills are mandatory. Additional Skills (Optional): ? Knowledge of ethical hacking and penetration testing. ? Experience with security incident response tools. ? Expertise in cloud security and mobile device security. ? Understanding of network security and encryption protocols.
HUANG ZHENHUA
崗位描述: 1. 網(wǎng)絡(luò)安全和信息安全管理。 2. 網(wǎng)絡(luò)入侵檢測(cè)與防御。 3. 信息分析與監(jiān)控。 4. 計(jì)算機(jī)病毒防治。 5. 網(wǎng)絡(luò)安全審計(jì)與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓(xùn)等工作。 招聘要求: 1. 全日制本科以上計(jì)算機(jī)相關(guān)專業(yè),五年或以上大中型IT架構(gòu)信息安全管理經(jīng)驗(yàn)。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認(rèn)證等安全產(chǎn)品軟硬件知識(shí),具備設(shè)計(jì)、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡(luò)安全架設(shè)管理及各種應(yīng)用(如DHCP、DNS、FTP等)基礎(chǔ)與實(shí)務(wù)經(jīng)驗(yàn)。 4. 熟悉windows、Unix(或Linux)等計(jì)算機(jī)操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實(shí)務(wù)經(jīng)驗(yàn)。 5. 豐富的業(yè)務(wù)調(diào)研、安全風(fēng)險(xiǎn)分析及數(shù)據(jù)安全管理制度、流程建設(shè)經(jīng)驗(yàn)。 6. 具備良好項(xiàng)目管理、組織協(xié)調(diào)能力,熟悉安全技術(shù)與工具、各項(xiàng)安全稽核知識(shí)及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學(xué)習(xí)和團(tuán)隊(duì)協(xié)作能力,善于總結(jié)并不斷完善和提高。
HR
負(fù)責(zé)新能源儲(chǔ)能電控系統(tǒng)BMS/EMS/OPS云平臺(tái)的信息安全架構(gòu)、流程體系、自研開(kāi)發(fā)和產(chǎn)品項(xiàng)目交付,工作地點(diǎn)可海寧,也可以上海。 1、負(fù)責(zé)推進(jìn)國(guó)內(nèi)及海外儲(chǔ)能全生命周期運(yùn)維數(shù)據(jù)分類分級(jí)和數(shù)據(jù)授權(quán)概念的落地,對(duì)數(shù)據(jù)生命周期涉及的各個(gè)環(huán)節(jié)全面進(jìn)行數(shù)據(jù)安全的管控; 2、負(fù)責(zé)考察海外各主要區(qū)域(美國(guó)/歐洲/澳洲等)信息安全、網(wǎng)絡(luò)與數(shù)據(jù)安全技術(shù)方案,并推進(jìn)技術(shù)項(xiàng)目和信息安全流程體系和產(chǎn)品認(rèn)證的落地實(shí)施; 3、負(fù)責(zé)電控系統(tǒng)BMS/EMS/OPS云平臺(tái)的信息安全架構(gòu)、軟件需求、自研開(kāi)發(fā)、測(cè)試認(rèn)證; 4、協(xié)同公司IT體系進(jìn)行信息安全管理體系的制度、流程和規(guī)范制定以及持續(xù)優(yōu)化; 5、參與公司信息安全管理體系的風(fēng)險(xiǎn)管理和日常監(jiān)管,撰寫(xiě)報(bào)告并提出整改措施; 任職資格: 1、計(jì)算機(jī)、軟件工程、通信、信息安全等相關(guān)專業(yè)本科以上學(xué)歷; 2、5年以上信息安全領(lǐng)域工作經(jīng)驗(yàn);具備數(shù)據(jù)安全治理項(xiàng)目經(jīng)驗(yàn)或有ISO27001體系落地項(xiàng)目經(jīng)驗(yàn),有海外項(xiàng)目信息安全開(kāi)發(fā)落地項(xiàng)目經(jīng)驗(yàn)優(yōu)先; 3、熟悉常見(jiàn)的系統(tǒng)漏洞原理、利用方式和規(guī)避方案,有CISA、CISSP等信息安全證書(shū)者加分。 4、了解典型的安全防護(hù)系統(tǒng),如DLP、文件加解密、水印技術(shù)產(chǎn)品、NGFW、WAF、防病毒系統(tǒng)和運(yùn)維堡壘機(jī)等; 5、較強(qiáng)的團(tuán)隊(duì)協(xié)作能力和溝通能力,有一定邏輯思維和表達(dá)能力,責(zé)任心強(qiáng),并具備自我驅(qū)動(dòng)和持續(xù)學(xué)習(xí)的能力
伍晟堯
職責(zé)描述: 1、推進(jìn)信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營(yíng)安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu); 2、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標(biāo)準(zhǔn); 3、監(jiān)督并控制公司信息安全風(fēng)險(xiǎn),預(yù)防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生; 4、負(fù)責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品及項(xiàng)目的引入實(shí)施和運(yùn)營(yíng)維護(hù); 5、對(duì)信息安全問(wèn)題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 6、定期進(jìn)行安全檢查,并協(xié)助安全事件的調(diào)查。 任職要求: 1、全日制大學(xué)本科及以上,計(jì)算機(jī)及相關(guān)專業(yè); 2、從業(yè)經(jīng)歷3年以上,具有金融等相關(guān)行業(yè)工作經(jīng)驗(yàn)者優(yōu)先; 3、熟悉信息安全等相關(guān)技術(shù); 4、具有CISA、CISSP等專業(yè)證書(shū)者優(yōu)先; 5、有團(tuán)隊(duì)工作意識(shí),具備良好的表達(dá)能力。
許羅德
職責(zé)描述: 1、具備HCNE/H3CNE、CCNP或CISP證書(shū),6-10年信息安全或網(wǎng)絡(luò)工程從業(yè)經(jīng)驗(yàn),有大型信息安全集成項(xiàng)目或信息安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目實(shí)施及管理經(jīng)驗(yàn)優(yōu)先; 2、5年以上IT售前經(jīng)驗(yàn),熟練各種售前文書(shū)制作,熟悉主流廠商信息安全產(chǎn)品,有較強(qiáng)的動(dòng)手能力和溝通能力,語(yǔ)言表達(dá)能力強(qiáng),思路清晰; 3、熟悉網(wǎng)絡(luò)基礎(chǔ)知識(shí),理解網(wǎng)絡(luò)三層架構(gòu),可配置Cisco/華為交換路由; 4、了解Windows、Linux操作系統(tǒng)和主流數(shù)據(jù)庫(kù); 5、具備較強(qiáng)的學(xué)習(xí)能力,對(duì)信息安全技術(shù)有濃厚的興趣,有意在信息安全行業(yè)長(zhǎng)期發(fā)展者優(yōu)先; 6、有較高的服務(wù)意識(shí)和團(tuán)隊(duì)合作意識(shí),有金融、證券信息安全項(xiàng)目經(jīng)驗(yàn)者優(yōu)先; 7、熟悉銷售及商務(wù)流程,比如招、投標(biāo)流程,可協(xié)助銷售推進(jìn)項(xiàng)目。
李 勇
工作職責(zé):
1.解讀汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范,例如ISO21434,對(duì)網(wǎng)絡(luò)安全需求進(jìn)行分析,并進(jìn)行測(cè)試方案設(shè)計(jì);
2.負(fù)責(zé)網(wǎng)絡(luò)安全測(cè)試規(guī)范、網(wǎng)絡(luò)安全測(cè)試技術(shù)與測(cè)試設(shè)備的能力建設(shè);
3.制定汽車網(wǎng)絡(luò)安全的測(cè)試策略,實(shí)驗(yàn)驗(yàn)證方案,并制定與實(shí)施測(cè)試計(jì)劃;
任職資格:
1. 通信.車輛工程、自動(dòng)化、電子、計(jì)算機(jī)等相關(guān)專業(yè),本科及以上學(xué)歷;
2.了解網(wǎng)絡(luò)安全架構(gòu),熟悉汽車領(lǐng)域的網(wǎng)絡(luò)安全系統(tǒng)架構(gòu)及常見(jiàn)的威脅攻防技術(shù)
3. 了解車內(nèi)CAN.LIN.ETHERNET總線協(xié)議,以及Wifi無(wú)線通訊協(xié)議,對(duì)ASPICE及UDS診斷協(xié)議有一定的了解;
4. 了解車聯(lián)網(wǎng)滲透測(cè)試,有實(shí)際的車聯(lián)網(wǎng)滲透測(cè)試項(xiàng)目經(jīng)驗(yàn)優(yōu)先。
5.有功能安全開(kāi)發(fā)經(jīng)驗(yàn)優(yōu)先。
6.日語(yǔ)二級(jí)以上、口語(yǔ)流利;或者英語(yǔ)六級(jí)水平、口語(yǔ)流利。日語(yǔ)優(yōu)先。
木村和昌
信息安全工程師 崗位職責(zé): 1. 負(fù)責(zé)安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實(shí)施、運(yùn)營(yíng)監(jiān)測(cè)與攻防演練。 2. 負(fù)責(zé)安全評(píng)估工作,包括需求安全評(píng)審、漏洞掃描、滲透測(cè)試等; 3. 負(fù)責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進(jìn)和監(jiān)督加固方案落實(shí)等; 4. 組織應(yīng)急響應(yīng)工作,及時(shí)識(shí)別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險(xiǎn)排查整改; 5. 建立安全監(jiān)控機(jī)制,實(shí)施安全審計(jì)和取證工作; 6. 組織重要保障時(shí)期的網(wǎng)絡(luò)保障,開(kāi)展分行安全攻防對(duì)抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競(jìng)賽。 7. 組織開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)評(píng)測(cè),落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。 8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動(dòng)發(fā)現(xiàn)銀行安全風(fēng)險(xiǎn)。 崗位要求: 1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)/信息安全等相關(guān)專業(yè)。 2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運(yùn)用各種安全分析技術(shù),且擁有安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn);熟悉常見(jiàn)漏洞的機(jī)制原理,具備獨(dú)立分析、利用、處置漏洞的能力;熟悉掌握常見(jiàn)的滲透手段,包括但不限于情報(bào)整合、邊界打點(diǎn)、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測(cè)試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語(yǔ)言,具備獨(dú)立編寫(xiě)滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識(shí)和常見(jiàn)網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨(dú)立進(jìn)行病毒查殺、后門(mén)分析等。 3. 工作經(jīng)驗(yàn):2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨(dú)立挖掘高級(jí)威脅漏洞,或在國(guó)內(nèi)外知名CTF競(jìng)賽中獲獎(jiǎng),或在省級(jí)及以上紅藍(lán)攻防對(duì)抗活動(dòng)中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認(rèn)證的優(yōu)先。 4. 有技術(shù)洞察力,對(duì)安全技術(shù)研究有熱愛(ài),對(duì)研究前沿技術(shù)和攻防對(duì)抗感興趣;具備較好的溝通和團(tuán)隊(duì)協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度; 5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無(wú)任何違規(guī)行為。
于曉青
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用
專業(yè)招聘
專人服務(wù) 入職速度快50%
優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營(yíng)的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營(yíng)許可證 出版物經(jīng)營(yíng)許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com