與今日招聘企業(yè)隨時溝通
與今日招聘企業(yè)隨時溝通
主要職責: 1、負責對接業(yè)務人員&數(shù)據(jù)風險管控需求,為業(yè)務輸出管控方案; 2、負責基于人員&數(shù)據(jù)風險場景的數(shù)據(jù)挖掘、策略建設。關注內部泄露、違規(guī)高風險場景并推動自動化分析和處置標準化能力建設; 3、負責高風險場景運營和審計分析,推動業(yè)務專項治理; 4、推動中后臺定制化策略落地和反向監(jiān)測能力建設; 任職資格: 1.三年以上相關工作經(jīng)驗,計算機及信息安全專業(yè)優(yōu)先; 2.熟悉隱私保護、數(shù)據(jù)安全風險治理解決方案或有安全運營經(jīng)驗; 3.具備日志分析、風險排查能力或經(jīng)驗。工作耐心、細心,具備較好的溝通能力; 4.熟悉sql,有一定編程基礎,能滿足日常的數(shù)據(jù)分析需求; 5.有互聯(lián)網(wǎng)數(shù)據(jù)安全防護建設、安全運營或事件調查/應急處置經(jīng)驗優(yōu)先;
崗位職責
1、負責商業(yè)化場景的反作弊相關工作,包括不限于:行業(yè)研究、黑產(chǎn)情報獲取與分析、異常識別與處置、安全運營等工作內容;
2、參與業(yè)務安全架構評審,針對業(yè)務存在的安全隱患給出解決方案。
任職要求
1、本科以上學歷,5年以上業(yè)務安全相關工作經(jīng)驗,優(yōu)秀人才條件可適當放寬;
2、熟悉數(shù)據(jù)庫語言和數(shù)據(jù)分析工具,對數(shù)據(jù)敏感,有海量數(shù)據(jù)挖掘、數(shù)據(jù)分析經(jīng)驗,熟悉機器學習及數(shù)據(jù)挖掘相關算法,熟悉spark,flink等大數(shù)據(jù)平臺者優(yōu)先;
3、思維活躍,邏輯思維能力強,有敏銳的技術洞察力和較強的綜合分析能力。具有最求卓越的品質和較強的自驅力。
崗位職責:
1、獨立實施信息安全管理策略;
2、負責維護和優(yōu)化信息安全管理規(guī)范、流程文件;
3、負責推進安全稽查與審計不符合項的整改;
4、負責統(tǒng)籌管理安全風險、問題,推動風險的處置與問題的解決;
5、組織與執(zhí)行it的信息安全內審工作,并配合總部進行外審工作;
6、負責信息安全資產(chǎn)的管理、信息安全預算管理與采購管理等。
崗位要求:
1. 全日制本科以上學歷,計算機相關專業(yè);
2、了解企業(yè)內部的控制要求及內審職業(yè)準則,熟悉內審項目完整工作流程;
3、熟悉使用各種辦公工具,具備數(shù)據(jù)分析能力;
4、獲得iso27001內審、cisp/cisa等相關證書優(yōu)先;
5、具備良好的溝通能力和組織推動力,善于書寫及溝通。
6、具有獨立完成一般性工作任務的經(jīng)驗;
7、1年以上大型企業(yè)的信息安全審計、信息安全運營工作經(jīng)驗;
8.英語四級或以上,可流暢閱讀各類技術文檔;
崗位描述: 1. 網(wǎng)絡安全和信息安全管理。 2. 網(wǎng)絡入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓等工作。 招聘要求: 1. 全日制本科以上計算機相關專業(yè),五年或以上大中型IT架構信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡安全架設管理及各種應用(如DHCP、DNS、FTP等)基礎與實務經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關實務經(jīng)驗。 5. 豐富的業(yè)務調研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調能力,熟悉安全技術與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學習和團隊協(xié)作能力,善于總結并不斷完善和提高。
崗位描述: 1. 網(wǎng)絡安全和信息安全管理。 2. 網(wǎng)絡入侵檢測與防御。 3. 信息分析與監(jiān)控。 4. 計算機病毒防治。 5. 網(wǎng)絡安全審計與取證。 6. 信息安全規(guī)章制度的制定和信息安全培訓等工作。 招聘要求: 1. 全日制本科以上計算機相關專業(yè),五年或以上大中型IT架構信息安全管理經(jīng)驗。 2. 熟練掌握防火墻、IDS/IPS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,具備設計、安裝、配置和故障處理能力。 3. 熟悉TCP/IP等協(xié)議、具備WAN、LAN網(wǎng)絡安全架設管理及各種應用(如DHCP、DNS、FTP等)基礎與實務經(jīng)驗。 4. 熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關實務經(jīng)驗。 5. 豐富的業(yè)務調研、安全風險分析及數(shù)據(jù)安全管理制度、流程建設經(jīng)驗。 6. 具備良好項目管理、組織協(xié)調能力,熟悉安全技術與工具、各項安全稽核知識及措施。 7. 良好的溝通和英文能力、敬業(yè)精神、職業(yè)道德、學習和團隊協(xié)作能力,善于總結并不斷完善和提高。
工作職責:
"1. 負責功能/系統(tǒng)/零部件及解決方案的信息安全方案設計和開發(fā)實現(xiàn);
2. 負責智能網(wǎng)聯(lián)功能的TARA 分析和功能的信息安全需求和方案的制定, 如制定OTA,數(shù)字鑰匙,車聯(lián)網(wǎng)功能的信息安全解決方案;對信息安全進行風險評估、安全加固、安全審計及應急響應等工作。
3. 根據(jù)公司的信息安全開發(fā)流程,釋放和澄清相關信息安全需求于供應商,
4. 管理供應商信息安全開發(fā)和交付。如網(wǎng)關,車身控制器,域控制器等。供應商零部件信息安全開發(fā)的管理和審查。內部信息安全方案的審查。
5. 參與信息安全防御體系,建設CSMS和SUMS體系,協(xié)調各部門和供應商推進項目進度
"
任職資格:
"1. 大學本科及以上學歷(含學位),汽車工程、機械工程、自動化、電信工程、通信工程、計算機科學、軟件工程或信息管理、信息安全等相關專業(yè),有汽車行業(yè)或信息安全行業(yè)工作經(jīng)驗者優(yōu)先;有大型信息安全產(chǎn)品項目的需求分析工作經(jīng)驗者優(yōu)先;
2. 熟悉汽車相關的功能和系統(tǒng)以及相應的信息安全方案。如PKI,IDPS,Wesock等。
3. 熟悉零部件ECU的信息安全解決方案,熟悉國內智能網(wǎng)聯(lián)汽車法規(guī),熟悉R155、R156、R157等法規(guī),有ISO21434項目經(jīng)驗。
4. 熟練使用英語進行聽說讀寫。
5. 信息安全相關的工作背景或者相關知識背景,熟悉相關的汽車信息安全標準法規(guī)要求,如ISO21434,WP29。
6. 熟悉相關的密碼學算法,能熟練的根據(jù)各種功能業(yè)務場景制定相應的信息安全方案。
7. 有1個以上的完整汽車信息安全項目經(jīng)驗。
8. 有2年以上信息安全開發(fā)經(jīng)驗。
"
【工作內容】
- 負責公司內部網(wǎng)絡架構的安全設計、實施與維護,確保公司網(wǎng)絡系統(tǒng)的穩(wěn)定性和安全性。
- 對現(xiàn)有系統(tǒng)進行定期安全審計和風險評估,及時發(fā)現(xiàn)潛在的安全隱患,并提出改進措施。
- 持續(xù)跟蹤最新的安全威脅和防護技術,為公司提供專業(yè)的信息安全解決方案。
【任職要求】
- 具備CISP-PTE證書,或持有省級以上人力資源和社會保障部門或其授權機構認可的計算機技術與軟件(含信息安全)專業(yè)相關高級職稱或執(zhí)業(yè)資格。
- 工作經(jīng)驗不限,熟悉常見的網(wǎng)絡協(xié)議和安全標準。
- 具備良好的溝通協(xié)調能力和團隊合作精神,能夠有效推動信息安全項目落地實施。
Job Title: Cyber Security Engineer
Work location: Shenyang
Job Summary
工作職責:
1. 方案設計工作: 負責項目前期規(guī)劃、方案設計、施工設計等技術方案、圖紙、清單編制工作;
2. 匯報交流工作:負責與客戶溝通、了解客戶需求,根據(jù)需求有針對性的提供解決方案;
3. 招投標工作:負責項目投標相關工作,包括投標文件編制、成本評估、產(chǎn)品選型等工作;
能力要求:
1. 基本技能:能夠熟練使用office、Visio、AutoCAD等辦公軟件,具有較好的方案編制、文筆功底;
2. 綜合素質:具備較好的溝通、協(xié)調和抗壓能力,能準確理解客戶需求、善于表達、主動思考;
3. 專業(yè)技術: 具備較強的網(wǎng)絡、信息安全領域的專業(yè)知識,熟悉ISO七層協(xié)議,安全、數(shù)通設備性能參數(shù),能熟練配置交換機、防火墻、路由器等網(wǎng)絡、安全設備;
4. 工作經(jīng)歷:具備3年以上實施經(jīng)驗及2年以上售前工作經(jīng)驗;
5. 有項目管理(實施)經(jīng)驗,熟悉分級保護、GJB5612A等相關標準,國產(chǎn)化生態(tài)環(huán)境相關操作系統(tǒng)、設備、技術,具備編制安全保密方案能力的優(yōu)先考慮。
1、了解業(yè)務和安全需求的基礎上規(guī)劃針對性的信息安全方案;2、 跟蹤安全項目,在方案落地過程中,與業(yè)務部門、項目組干系人保持溝通,確保需求、方案和實現(xiàn)的一致性;3、固化安全基線,根據(jù)業(yè)務特點和安全需求制定安全基線,在安全方案里落實安全基線的要求,不斷完善安全體系建設。崗位要求:1、 具備實際信息安全方案規(guī)劃和實施經(jīng)驗,如DLP、防病毒、網(wǎng)絡安全邊界和訪問控制;2、 熟悉主流的安全產(chǎn)品如防火墻/WAF/AC/堡壘機/SOC等;3、有網(wǎng)絡安全服務質量管理方面工作經(jīng)驗者優(yōu)先;4、有信息安全攻防或安全運維方面知識和培訓經(jīng)驗優(yōu)先;5、有cisp、等保測評師等相關行業(yè)資質證書優(yōu)先。 職能類別:網(wǎng)絡安全工程師
崗位職責: 1、負責公司信息安全規(guī)劃、信息安全管理體系、流程、制度的設計和優(yōu)化,協(xié)助確保規(guī)劃落地及體系和工具有效落實,信息安全風險控制在目標范圍內; 2、負責信息安全法規(guī)政策、標準的解讀和推動落實,確保公司信息安全策略合法合規(guī); 3、負責公司信息安全評估,識別潛在信息安全風險,并針對發(fā)現(xiàn)的問題進行整改跟蹤落地; 4、負責信息安全相關解決方案的制定,推動信息安全解決方案的落地執(zhí)行; 5、配合風險、審計等部門,定期完成信息安全風險評估、審計和監(jiān)察工作,并跟蹤處置。 任職要求: 1、基本要求:本科及以上學歷。 2、工作經(jīng)驗:3年以上信息安全領域工作經(jīng)驗,有金融機構或大型企業(yè)工作經(jīng)驗優(yōu)先考慮; 3、知識技能: 1)熟悉信息安全等級保護、ISO27001、風險評估等行業(yè)信息安全標準、理論及監(jiān)管政策; 2)熟悉安全防護系統(tǒng)、安全攻防技術,有較大型信息安全項目規(guī)劃和實施經(jīng)驗。 4、素質要求:具有較強的溝通能力,善于分析,解決實際問題。
【崗位職責】 1、負責對接監(jiān)管機構和總行主管部門,根據(jù)國家法律法規(guī)和監(jiān)管要求,建立安全相關標準、制度和規(guī)范。 2、負責統(tǒng)籌管理網(wǎng)絡與信息安全防控體系的整體規(guī)劃、持續(xù)完善本單位信息系統(tǒng)資產(chǎn)管理策略和安全基線。 3、負責統(tǒng)籌管理網(wǎng)絡與信息安全落地執(zhí)行成效,持續(xù)開展網(wǎng)絡與信息安全風險評估,制定有針對性的解決方案和安全策略,牽頭網(wǎng)絡與信息安全建設和實施,落實威脅監(jiān)測、運營維護。 4、負責網(wǎng)絡與信息安全管理和技術支持,及時掌握信息安全趨勢,及時關注最新安全威脅、漏洞公告等,積極采取措施降低業(yè)務系統(tǒng)風險,指導開展信息系統(tǒng)安全加固,風險防范和威脅處置。 5、負責總行云環(huán)境和本地環(huán)境下,信息系統(tǒng)安全日志的數(shù)據(jù)分析與處理,并對攻擊場景進行分析、響應、調查與處置。 7、負責本單位信息系統(tǒng)全生命周期安全管理,包括安全需求評審、安全架構設計、安全研發(fā)管理、安全評估(代碼審計、漏洞掃描、滲透測試等)等工作。 8、負責網(wǎng)絡安全整體風險管控,組織網(wǎng)絡安全檢查和風險評估、安全風險監(jiān)測體系建設、網(wǎng)絡安全風險事件的應急處置等。 9、負責本單位網(wǎng)絡與信息安全文化建設,負責分行網(wǎng)絡信息安全培訓和宣貫工作,提升全員合規(guī)意識和防護技能。 10、負責研究安全技術和網(wǎng)絡攻防技術發(fā)展,提升本單位安全技術能力,積極參與行內外的網(wǎng)絡攻防競賽。 11、負責組織開展本單位信息系統(tǒng)網(wǎng)絡安全等級保護評測和商用密碼應用安全性評估,落實關鍵信息基礎設施安全保護。 12、負責組織落實本單位信息安全事件管理和應急處置工作,及時識別和發(fā)現(xiàn)安全事件,緊急止損并推進風險排查整改。 【崗位要求】 1、本科及以上學歷,計算機、信息安全相關專業(yè),3年以上網(wǎng)絡與信息安全相關工作經(jīng)驗。 2、熟悉網(wǎng)絡安全和信息科技風險管理相關法律法規(guī)和制度要求,具有CISSP、CISP等證書或信息安全運營管理、大數(shù)據(jù)分析等從業(yè)背景者優(yōu)先; 3、具備5年以上安全架構設計與開發(fā)工作經(jīng)驗,熟練掌握常用的Java類庫及框架,如SSH、SSM、Spring boot、Spring cloud等。 4、熟悉軟件工程體系,對DevSecOps有深入理解,有Java Web安全漏洞防護框架、安全模塊、SAST、DAST、IAST等安全掃描工具開發(fā)經(jīng)驗者優(yōu)先。 5、熟悉各領域的安全技術和主流安全解決方案,包括網(wǎng)絡安全、應用安全、數(shù)據(jù)安全等。精通web安全技術及常見的網(wǎng)絡攻擊和預防方法,熟悉常見的安全防御及保障技術。 6、熟悉數(shù)據(jù)安全主流技術,如行為監(jiān)控、數(shù)據(jù)脫敏、權限管控等,并有相關實踐經(jīng)驗。對數(shù)據(jù)敏感,具備一定的安全大數(shù)據(jù)處理能力,掌握Flink、Kafka、ES、Redis等常用組件的使用方法。 7、在安全風險評估、安全監(jiān)控和響應等方面具備較為豐富的維護和管理經(jīng)驗。原則性及保密意識強,善于溝通及團隊協(xié)作,對事物敏感度高,有較強的邏輯分析能力,抗壓能力好。 8、熟悉網(wǎng)絡安全產(chǎn)品(防火墻、入侵檢測、網(wǎng)絡流量分析)的定位、價值、場景、和使用方式。 9、熟悉滲透測試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite、nmap、sqlmap 、KaliLinux、Wireshark等。
工作職責: 從事運維、基礎架構、信息安全等方面工作 任職資格: 1、碩士研究生及以上學歷或取得相應學位,計算機、軟件工程、應用數(shù)學、金融工程等相關專業(yè)畢業(yè); 2、學習成績優(yōu)良優(yōu)先; 3、較強自主學習能力,思維活躍,主動學習新知識; 4、性格沉穩(wěn)、開朗,良好團隊合作精神,具有較高的抗壓能力。 截止日期:2024年10月31日 招聘人數(shù):2人
The Company 公司簡介 A leading Multinational Technology company dedicated to leveraging the power of big data to drive innovation, optimize operations, and enhance customer experiences. 一家領先的跨國科技公司,致力于利用大數(shù)據(jù)的力量推動創(chuàng)新、優(yōu)化運營和提升客戶體驗。 The Career 工作職責 1. Develop and execute a comprehensive big data strategy, aligning it with the company's overall business objectives. 制定并執(zhí)行全面的大數(shù)據(jù)戰(zhàn)略,確保與公司的總體業(yè)務目標保持一致。 2. Design and manage a robust data architecture that enables efficient data collection, storage, processing, and analysis. 設計和管理強大的數(shù)據(jù)架構,實現(xiàn)高效的數(shù)據(jù)收集、存儲、處理和分析。 3. Establish data governance policies and practices to ensure data accuracy, integrity, and compliance with relevant regulations. 制定數(shù)據(jù)治理政策和實踐,以確保數(shù)據(jù)的準確性、完整性,并符合相關法規(guī)。 4. Oversee the development of advanced analytics models and data-driven insights that support decision-making and business improvement. 監(jiān)督高級分析模型和數(shù)據(jù)驅動見解的開發(fā),為決策和業(yè)務改進提供支持。 5. Evaluate, select, and manage the implementation of cutting-edge big data technologies and tools. 評估、選擇和管理前沿的大數(shù)據(jù)技術和工具的實施。 6. Lead, mentor, and develop a high-performing team of data engineers, data scientists, and data analysts. 領導、指導和培養(yǎng)一支高績效的數(shù)據(jù)工程師、數(shù)據(jù)科學家和數(shù)據(jù)分析師團隊。 7. Ensure data security and privacy are maintained through robust measures, including encryption, access controls, and compliance with data protection regulations. 通過加密、訪問控制和遵守數(shù)據(jù)保護法規(guī)等強有力措施,確保數(shù)據(jù)安全和隱私得到維護。 8. Collaborate with external partners and vendors to enhance the company's big data capabilities. 與外部合作伙伴和供應商合作,以增強公司的大數(shù)據(jù)能力。 9. Develop and manage the department's budget, ensuring cost-effectiveness and resource allocation in alignment with business priorities. 制定和管理部門的預算,確保在符合業(yè)務優(yōu)先事項的前提下,實現(xiàn)成本效益和資源分配。 10. Foster collaboration between IT and other departments to drive data-driven decision-making across the organization. 推動IT部門與其他部門之間的合作,促進數(shù)據(jù)驅動的決策在整個組織中的推廣。 The Requirement 職位要求 - A Bachelor's degree in Computer Science, Information Technology, or a related field (Master's degree preferred). 計算機科學、信息技術或相關領域的學士學位(優(yōu)先考慮碩士學位)。 - Proven experience as a CIO or in a senior leadership role with a focus on big data. 擁有擔任首席信息官或高級領導職位的豐富經(jīng)驗,專注于大數(shù)據(jù)。 - Strong background in data architecture, data analytics, and data governance. 具有數(shù)據(jù)架構、數(shù)據(jù)分析和數(shù)據(jù)管理方面的深厚背景 - In-depth knowledge of big data technologies, such as Hadoop, Spark, and NoSQL databases. 深入了解 Hadoop、Spark 和 NoSQL 數(shù)據(jù)庫等大數(shù)據(jù)技術。 - Exceptional leadership, team-building, and communication skills. 出色的領導能力、團隊建設能力和溝通技巧。 - Excellent problem-solving abilities and the ability to make data-driven decisions. 優(yōu)秀的解決問題的能力和根據(jù)數(shù)據(jù)做出決策的能力。 - Up-to-date knowledge of data protection and privacy regulations. 了解最新的數(shù)據(jù)保護和隱私法規(guī)知識。 NOTICE: Please provide profile in English and Chinese. 請?zhí)峁┠闹杏⑽暮啔v。
1、負責網(wǎng)絡安全項目中的產(chǎn)品調試和交付; 2、負責網(wǎng)絡安全項目中的技術方案編寫; 3、負責客戶的安全應急和售后駐場 4、具備扎實的計算機與網(wǎng)絡原理,熟悉各類網(wǎng)絡與安全設備(路由、交換、防火墻、VPN、漏洞掃描); 5、對網(wǎng)絡數(shù)據(jù)包具備分析實踐能力,熟練使用數(shù)據(jù)包分析工具; 6、熟悉常見網(wǎng)絡通信協(xié)議(TCP/IP、交換路由協(xié)議、VPN協(xié)議等); 7、熟悉防火墻原理,能夠熟練配置防火墻策略; 8、熟悉主流網(wǎng)絡與安全廠商產(chǎn)品(深信服/奇安信/華為…); 9、較好的文檔撰寫能力、語言表達和與溝通能力。
免費求職
企業(yè)直招 不收取任何費用專業(yè)招聘
專人服務 入職速度快50%優(yōu)質服務
24小時客服響應 快速解答今日招聘網(wǎng)是由濱興科技運營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務許可證 330108000033號 增值電信經(jīng)營許可證 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報中心:0571-87774297 donemi@163.com