• 移动互联网,广告营销 / 上市公司 / 2000人以上
    工作职责 1.对站内个人用户上传的视频按照规则要求进行审核、过滤等等; 2.实时监控上级监管部门以及相关法律法规所不允许上传的内容,并提供每日监控结果报告; 3.了解每周网上舆情,并针对相关热点事件有一定关注分析能力; 4.根据运营需要把握内容尺度,确保网站内容的合法性。 任职资格 1.大专以上学历,对视频网站有一定的了解,熟悉计算机操作,能熟练使用Office办公软件; 2.熟悉网络热门事件、名词、人物等新兴事物,并有一定的分析研判能力; 3.有责任心,诚实稳重,条理清晰,能承受一定的压力,能严格遵守公司各项规章制度; 4.具备一定的社会经验,能根据国家相关政策把握各种视频内容的尺度; 5.有较强的学习能力,学习熟记国家管理部门的政策法规; 6.本职位为三班倒,早班、午班、夜班,应聘者需能适应轮班制度; 7.有视频网站内容审核工作者优先。
  • 20k-40k 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    岗位职责: 1、负责组织项目渗透测试; 2、负责推动项目内各项扫描及结果的整改; 3、负责项目安全威胁分析建模及安全设计; 4、协助安全事件的处理,包括事件应急、事件分析、溯源、总结及整改落实; 5、协助职能团队组织安全培训; 6、协助组织参加护网行动、攻防演练、CTF竞赛等专项活动; 7、负责网络安全的日常监控。 任职要求: 1、本科及以上学历,3年以上网络安全相关工作经验; 2、熟悉网络安全相关法律法规; 3、熟练掌握各种渗透测试工具; 4、熟练掌握网络攻防技术; 5、了解主流安全产品基本信息。
  • 15k-25k 经验3-5年 / 本科
    信息安全 / 上市公司 / 500-2000人
    岗位职责: 1. 负责网络安全产品需求调研与功能设计; 2. 负责输出产品外宣材料(不限于解决方案文档、产品白皮书、产品Datasheet和彩页,公众号推广文章等); 3. 负责面向客户或进行营销团队产品的技术交流及培训; 4. 负责收集整理国内外竞争对手信息,输出竞争分析资料。 任职要求: 1. 本科以上学历,3年以上产品经理任职经验; 2. 深刻理解安全业务需求,有产品需求分析方法论,具备优秀的产品文档能力、能输出符合规范的文档,熟悉原型设计工具; 3. 具备严密的逻辑分析能力,具备一定的零信任网络安全知识储备,对合规性及国外领先的产品和理念有深入了解; 4. 具有良好的沟通和协调资源能力
  • 20k-30k 经验5-10年 / 本科
    信息安全 / 上市公司 / 500-2000人
    职位描述: - 针对不同类型的IoT设备,设计特定的指纹提取方法,通过分析交互流量提取设备独有的特征指纹,进行工程化(建立设备的认证指纹库),作为各类设备认证、分类的重要依据; - 负责DPI功能模块的设计和开发; - 负责物联网、车联网、工控网等特定流量特征分析等; - 负责DPI安全研发团队的代码review和技术管理。 任职要求: - 5年以上C/C++开发经验,编码能力优秀,动手能力强; - 深入掌握Linux内核或DPDK开发之一; - 对各类通用TCP/IP协议、IoT设备和工控设备的通讯协议有深刻的理解; - 了解正则匹配、加解密算法、数据挖掘、逆向分析等技术,熟悉深度包检测(DPI)等网络安全产品开发经验者优先; - 具有防火墙、IDS/IPS、抗攻击、入侵检测、流量监控系统/上网行为管理系统开发经验者优先。
  • 科技金融 / C轮 / 150-500人
    岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
  • 20k-28k·13薪 经验5-10年 / 本科
    企业服务 / 不需要融资 / 150-500人
    工作职责: 1.负责企业网络安全规划及项目前期网络安全体系建设需求沟通、技术交流,结合客户业务场景,设计网络安全规划体系及网络安全整体解决方案。 2. 负责企业网络安全服务需求的沟通、技术交流,能够分析企业存在的安全风险,为客户制定合理的安全服务方案,包括风险评估、渗透测试、安全检测、安全加固等。 3. 组织协调各方资源完成网络安全建设、安全服务、工控安全等相关项目交付工作,完成项目实施过程中各类交付文档的编制,确保项目顺利验收。 4.参与网络安全、工控安全、云安全、工业互联网安全等细分领域的安全产品选型、技术论证和方案编制工作,承担网络安全新技术、标准政策、科研课题申报等技术研究。 任职资格: 1、CCIE/HCIE-安全、CISP-PTE、CISSP等相关资质认证 2、熟悉等保2.0、分保、关键信息基础设施安全保护条例、数据安全等网络安全标准规范; 3、熟悉应用系统安全检测、信息安全风险评估等工作流程,熟悉攻击渗透实现原理; 4、本科及以上学历,5年及以上相关工作经验
  • 15k-25k·14薪 经验3-5年 / 不限
    生活服务,智能硬件 / 上市公司 / 2000人以上
    工作职责: 1.负责公司运维安全体系的建设,对运维全流程落实信息安全管控策略; 2.建立运维安全应急预案和业务连续性管理,定期主导应急演练与业务连续性演练; 3.制定并落实物理安全、网络安全、主机与设备安全、中间件安全、数据库安全、终端安全的管控策略; 4.周期性开展漏洞扫描,推动漏洞修复和整改; 5.管理相关安全设备和安全工具,优化设备与安全管理策略; 6.负责推进运维安全相关等保、ISO27001的问题整改; 7.负责制定安全策略,保障公司生产环境(私有云与公有云环境)、测试环境、办公环境、研发环境的安全性。 任职资格: 1.精通网络安全技术,包括端口扫描、服务漏洞扫描、程序漏洞分析检测、权限管理、网站渗透、**木马防范,弱点扫描及入侵检测部署防御和攻击分析追踪,熟悉Snort、Guardian、Nessus、KaLi等相关工具; 2.精通网络,熟悉主流防火墙、IDS/IPS、VPN、WAF、防数据泄漏、漏洞扫描、防**、攻防技术、系统加固等安全技术; 3.熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉中间件安全设置、Linux系统级安全、熟悉ipsec、组策略等系统安全设置; 4.熟悉了解**木马原理及IDS/IPS原理,主流网络安全产品(如fw、IDS、IPS、scanner、audit等)的配置及使用,安全机制和安全加固配置; 5.熟悉主流操作系统、网络设备、数据库及安全设备等配置及优化; 6.熟悉主流的信息安全攻防、渗透测试等技术,熟悉主流的应用系统开发方法和开发平台; 7.持有网络技术、网络安全方面的资格证书(如等级保护测评师/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者优先。
  • 20k-25k 经验5-10年 / 大专
    企业服务,电商 / 不需要融资 / 50-150人
    岗位职责: 1.参与完善网络安全体系,并进行规划和实施。 2.负责业务系统上线安全测试、例行安全检查、渗透测试工作(黑盒、白盒),并出具测试报告和修复方案。 3.跟进最新网络安全漏洞信息和补丁信息,并提出加固方案。 4.参与网络安全事件应急响应工作,并对网络安全事件进行溯源、分析和处置。 5.参与重大活动网络安全保障、HW、攻防演练工作。 任职要求: 1.专科以上学历,计算机相关专业,3年以上网络安全领域工作经验。 2.熟悉国家网络安全相关法律法规,熟悉等级保护2.0、ISO 27001、ISO 20000标准,具备实施经验。 3.熟悉主流网络安全设备使用,具有故障诊断和解决经验,有SOC平台运维经验。 4.对网络安全体系有较为完整的认识,包括网络安全体系建设、网络安全规范、数据安全规范、渗透测试及安全加固等。 5.熟悉国家信息安全、工控安全、等级保护等标准体系及政策,能源行业网络技术、网络安全技术、工控安全产品及协议,熟悉能源行业生产现场工业控制网络及安全体系架构; 6.具有一定的文档编写能力,能独立撰写专业技术文档。 7.具有高度责任感、较强的沟通及团队合作精神。 8.拥有HW、攻防演练经验者优先;拥有CISP、CISSP证书优先;有HW、攻防演练经验优先。
  • 25k-45k 经验5-10年 / 本科
    新零售 / 上市公司 / 500-2000人
    岗位职责 1.负责建设和运营公司安全体系,确保公司信息安全,数据安全; 2.负责公司混合云网络、专线、虚拟化等部署架构的规划设计、建设实施、管理维护和性能优化; 3.负责维护公司网络设备,安全设备的安装调试/故障处理等工作; 5.完善网络设备的高可用性、负载均衡以及网络系统的运维监控机制; 6.完善网络拓扑、IP 信息、综合布线系统等文档资料,及时按要求撰写、更新信息记录和技术文档; 7.定期组织针对网络安全,漏洞扫描,入侵检测等演练事项; 岗位要求 1.本科以上学历,计算机科学与技术、计算机网络、通信工程或相关计算机专业; 2.具备 10 年以上互联网企业网络系统经验,熟练掌握 Linux 操作系统的管理维护; 3.具备网络安全体系的架构规划、设计、实施、维护经验,有大中型网络项目经验者优先; 4.具备 Switch、Routing、VLAN 等网络管理知识,8 年以上 Cisco/H3C/华为配置管理经验; 5.有过混合云或私有云,网络/安全建设落地的成功经验方案; 6.精通网络安全或信息安全的解决方案,掌握安全的纵深防御体系; 7.对防火墙,入侵检测,网络安全,攻防演练等有一定实战经验; 8.对等保、个保法、隐私保护和GDPR 等有一定了解; 9.工作思路清晰,自我学习能力强,善于思考和分析问题; 10.能独立完成网络安全建设项目,具备良好的团队协作精神;
  • 10k-20k 经验3-5年 / 本科
    信息安全,软件开发 / 未融资 / 15-50人
    1. 负责针对公司已上线的信息系统定期进行漏洞扫描与渗透测试工作,出具相关报告并指导研发与运维部门进行修复完善; 2. 负责跟进行业内安全动态并及时发出安全预警,定期出具信息安全报告并指导研发与运维部门进行修复完善; 3. 负责面向全公司开展日常信息安全检查、日志分析等工作,指导纠正违规情形;
  • 15k-22k 经验3-5年 / 本科
    信息安全,硬件 / 不需要融资 / 15-50人
    岗位职责: 1.负责公司主要大型客户(运营商、OTT互联网客户)骨干网设备进行日常技术支持工作,对日常故障、技术答疑进行处理; 2.对地面站网络设备(Juniper/华为路由器、交换机、防火墙)进行调试、配置和技术支持; 3.能够及时解答客户问题或解决客户的网络问题; 4.根据客户要求进行地面站的网络规划和撰写项目实施方案、变更方案、测试方案等; 5.参与骨干网的调优、新项目方案设计实施、实施等等工作; 任职要求: 1.通信、网络、计算机相关专业,大专以上学历; 2.扎实的数据通信网络专业基础知识; 3.具备华为HCIE、思科CCIE、Juniper JNCIX等认证证书的优先; 4.有运营商网络设备,熟悉MPLS VPN、IS IS BGP、IPsec VPN、RSVP TE、SR等协议的优先。 5.Juniper、华为等厂商核心代理商工作经验优先。
  • 15k-20k 经验3-5年 / 本科
    信息安全 / 未融资 / 15-50人
    岗位职责: 1、负责政企客户支撑,包含售前技术交流、技术方案编写、产品培训、招投标工作等; 2、技术趋势与竞争分析,定期整理总结; 3、网络安全解决方案规划、设计、编写和推广; 4、用户培训、安全专题演讲; 5、产品优化建议和反馈; 任职要求: 1、5年以上IT从业经验或3年以上网络安全从业经验; 2、熟悉网络安全体系架构,熟悉网络安全、主机安全、数据安全等技术,熟悉安全网关、安全审计、入侵检测、SOC、安全服务等安全产品; 3、对云计算、大数据、工业控制等新兴领域有一定了解; 4、对国内外网络安全相关政策与标准有一定了解; 5、具有较强的自主学习、分析解决问题、归纳总结和沟通交流的能力; 6、具备一定的文档编写和演讲能力; 8、具有云原生安全相关从业经验者优先录取; 9、具有CISP/ISO27001LA/CISA/等保测评/PMP等相关认证者优先录取。
  • 7k-10k 经验1-3年 / 本科
    信息安全 / 未融资 / 15-50人
    岗位职责: 1. 负责公司安全产品售前测试、实施以及售后维护工作; 2. 能够针对用户网络环境,建议合理的产品实施方案; 3. 能够独立进行项目实施、问题排查及处理; 4. 能够适应短期出差。 任职要求: 1. 2年以上网络及安全产品实施或维护工作经验; 2. 熟悉云原生安全技术(K8s安全、容器逃逸防护、Serverless安全)者优先; 3. 熟悉主流操作系统(Windows、Linux)和网络的安全机制,能够进行基本的配置; 4. 具有良好的团队合作精神,较强的沟通能力及服务意识,能承担较大的工作压力; 5. 熟悉相关网络安全产品,有网络安全实战经验。具备CCNP或类似网络等级认证的优先考虑; 6. 信息(网络)安全或计算机网络相关专业; 7. 有国内安全厂商工作经历优先。
  • 8k-15k·13薪 经验不限 / 本科
    企业服务,信息安全 / 不需要融资 / 15-50人
    岗位职责: 1. 负责公司网络安全体系的规划、设计、实施和维护,确保公司信息系统的安全稳定运行。 2. 对公司网络进行安全风险评估,制定相应的安全策略和措施,降低网络安全风险。 3. 负责网络安全设备的配置、管理和维护,确保网络安全设备正常运行。 4. 跟踪网络安全动态,关注国内外网络安全事件,及时应对网络安全威胁和漏洞。 5. 定期进行网络安全培训,提高员工网络安全意识,确保公司内部网络安全。 岗位要求: 1. 本科及以上学历,计算机科学与技术、软件工程、网络工程等相关专业毕业。 2. 具备扎实的计算机基础知识,熟悉网络协议、操作系统、数据库等基本概念。 3. 熟悉网络安全技术,包括但不限于防火墙、入侵检测系统、安全审计、**防护等。 4. 具备一定的编程能力,熟悉Python、Java、C等编程语言。 5. 具备良好的沟通和团队协作能力,能够承担一定的技术攻关任务。 6. 具备以下证书者优先考虑:CISSP、CEH、OCSP、CISSP等。 7. 有以下经验者优先考虑: - 网络安全项目实施经验; - 安全攻防演练经验; - 网络安全应急响应经验。 岗位职责: 1. 负责网络安全事件的监测、预警、分析和处置,及时响应网络安全事件。 2. 定期对公司网络进行安全检查,发现并修复安全隐患。 3. 参与公司网络安全制度的制定和修订,确保公司网络安全制度的完善和实施。 4. 负责网络安全设备的升级和优化,提高网络安全性能。 5. 参与公司网络安全培训,提高员工网络安全意识和技能。 岗位待遇: 1. 薪资待遇:根据个人能力和经验面议; 2. 五险一金、带薪年假、节日福利等; 3. 提供良好的晋升空间和职业发展机会; 4. 定期组织内部培训和外部培训,提升个人技能。