• 30k-50k 经验5-10年 / 本科
    金融,移动互联网 / 不需要融资 / 50-150人
    工作职责: 负责集团网络安全体系建设,信息安全风险梳理及方案规划,安全战略制定与落地执行工作; 完善集团安全流程、监控、防护能力建设,主导安全服务的设计与开发工作,包括基础安全、SDL、数据安全等方面工作; 有丰富的安全运维工作经验,掌握常见安全设备(如防火墙、IDS/IPS、WAF、HIDS、漏扫、审计等)的维护及配置、策略优化; 完善集团安全入侵感知体系,负责梳理入侵感知体系建设工作方法及流程,主持对外协调工作,发现问题并推进修复; 负责集团安全事件响应工作,建立信息安全保障机制,对安全风险事件进行处理,推进安全运营流程体系化; 研究各种安全技术,编写和维护用于安全测试的攻击工具、防御工具和分析工具,推动内部安全系统升级; 任职要求: 5年以上大型科技企业信息安全工作经验; 熟悉主要的信息安全及安全攻防技术,熟悉企业安全体系建立和风险管理,熟悉甲方行业安全系统的安全控制技术和实现方案; 熟悉信息安全风险评估的理论方法,熟悉安全加固和安全审计技术,有丰富的实践经验; 具备很强的组织协调能力,沟通能力及抗压能力; 具备较强的风险意识,对信息安全攻击有敏锐的洞察力及防御能力; 有金融行业安全建设经验者优先;有大型APT对抗经验者优先; 具备专业资质(CISA/CISM、CISSP)优先。
  • 12k-18k·14薪 经验不限 / 本科
    IT技术服务|咨询 / 不需要融资 / 50-150人
    岗位职责: 1.负责信息安全体系的建设与持续优化,包括终端安全、网络安全等; 2.参与信息安全标准规范的制定和管理,包括安全基线编写、工具部署、分析检测、日志分析等; 3.整理日常运维信息、完成网络改造和优化工作,跟踪漏洞信息,及时开展补丁修复; 4.关键系统的定期巡检和异常问题处置; 5.对操作系统、应用系统、网络设备、安全设备、密码设备等开展基线核查工作,各主流厂商的网络、安全、负载等设备的调试; 6.数据中心网络日常运维管理相关的切换演练、事件处理、故障应急处理; 任职要求: 1.本科及以上计算机相关专业,安全工作经验2年以上,较好的沟通协调能力、文档编写能力、压力承受能力,身体健康; 2.了解WEB安全,了解WEB攻防技术以及安全漏洞原理,了解如何对WEB相关攻击进行检测和防御; 3.实际参与过项目安全评估,熟悉项目安全相关的控制领域和措施,识别威胁和脆弱的领域并给出风险防范措施; 4.熟悉H3C、HUAWEI ROUTER等网络产品和网络技术,具有HCIP、 HCIE、 CCIE等证书者优先考虑。
  • 8k-13k·16薪 经验3-5年 / 本科
    金融,数据服务 / 未融资 / 15-50人
    岗位职责: 1、负责网络架构的规划、设计、调整、性能优化; 2、负责网络环境的管理、配置、排错、维护; 3、负责网络安全设备的安装、配置、管理,提供网络设备维护方案; 4、负责网络安全、网络质量及网络设备的监控,生成网络质量报表; 5、制定运行安全策略、安全技术架构和管理制度的规划设计; 6、负责业务系统安全测试、漏洞扫描等工作,参与漏洞管理工作,对各类重大通用漏洞进行评估、预警,并推动相关负责人进行修复; 7、负责安全技术和安全解决方案的积累,提升团队安全测试能力和效率; 8、负责建立完整的网络系统文档。 任职要求: 1、计算机相关专业***本科及以上学历,3年以上网络安全相关工作经验; 2、能够熟练操作网络安全设备,并熟悉网络安全产品的原理及技术,如防火墙、IDS、IPS、漏洞评估工具、防**系统、监控产品等,能够完成不同品牌网络设备的配置管理; 3、精通网络架构设计、精通路由、交换、负载均衡和网络管理等技术,理解交换机、路由器、防火墙的工作和运行原理; 4、熟悉常见的操作系统(windows、linux)以及攻击手段和攻防安全技术,关注国内外安全漏洞/**发布,能够及时提出防护方案; 5、具有较强的沟通表达能力,工作态度端正、责任心强; 6、具有等级保护测评CISP\CISAW、CCIE等相关认证资质优先。
  • 10k-20k·13薪 经验1-3年 / 本科
    通讯电子 / 不需要融资 / 50-150人
    1. 负责数据中心设备及网络的搭建和维护,确保网络稳定性和可靠性; 2. 负责解决网络故障;负责优化网络环境; 3. 负责网络规划方案制定和实施; 4. 负责安全漏洞扫描、检测及加固工作; 5. 关注安全动态及重大安全漏洞曝光,并做相关的应急响应; 岗位要求: 1、2 年以上网络实施、网络安全领域工作经验,计算机应用、计算机网络、通信、信息安全等相关专业本科学历 2、精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和 攻击分析追踪、网站渗透、**木马防范等。 3、熟悉 CISCO、华为路由、交换、安全、无线等网络设备的构架、配置、调试和管理; 4、熟悉 tcp/ip 协议,熟悉 sql 注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、 熟悉信息存储和传输安全、熟悉数据包结构、熟悉 ddos 攻击类型和原理有一定的 ddos 攻防经验,熟悉 iis 安全设置、熟悉 ipsec、组策略等系统安全设置; 5、熟悉 windows 或 linux 系统,精通 shell/perl/python/c 等至少一种语言; 6、了解主流网络安全产品{如 fw(firewall)、ids(入侵检测系统)、scanner(扫描仪)、audit 等的配置及使用;
  • 18k-26k 经验3-5年 / 本科
    社交,文娱丨内容 / B轮 / 150-500人
    职位描述: 1、负责公司网络安全运营,如网络安全事件的发现、分析、处置、设备策略优化等; 2、参与渗透测试/风险审计,定期进行安全网络安全风险评估,推动安全问题解决; 3、推动网络安全能力在研发、运维侧落地; 4、参与公司信息安全制度体系建设; 任职要求: 1、具备网络安全技术功底,2年以上网络安全/等保测评/安全开发等工作经验; 2、加分项: 熟悉公有云安全防护,具备渗透测试能力; 具备甲方公司安全建设经验; 具备python/java/go开发能力; 具备CISSP、CISP、CISP-PTE、等保测评师相关证书。
  • 金融,数据服务 / 未融资 / 15-50人
    上班地点:江西南昌 - 红谷滩区 - 红谷城投大厦8楼 岗位职责: 1、负责网络架构的规划、设计、调整、性能优化; 2、负责网络环境的管理、配置、排错、维护; 3、负责网络安全设备的安装、配置、管理,提供网络设备维护方案; 4、负责网络安全、网络质量及网络设备的监控,生成网络质量报表; 5、制定运行安全策略、安全技术架构和管理制度的规划设计; 6、负责业务系统安全测试、漏洞扫描等工作,参与漏洞管理工作,对各类重大通用漏洞进行评估、预警,并推动相关负责人进行修复; 7、负责安全技术和安全解决方案的积累,提升团队安全测试能力和效率; 8、负责建立完整的网络系统文档。 任职要求: 1、计算机相关专业***本科及以上学历,3年以上网络安全相关工作经验; 2、能够熟练操作网络安全设备,并熟悉网络安全产品的原理及技术,如防火墙、IDS、IPS、漏洞评估工具、防**系统、监控产品等,能够完成不同品牌网络设备的配置管理; 3、精通网络架构设计、精通路由、交换、负载均衡和网络管理等技术,理解交换机、路由器、防火墙的工作和运行原理; 4、熟悉常见的操作系统(windows、linux)以及攻击手段和攻防安全技术,关注国内外安全漏洞/**发布,能够及时提出防护方案; 5、具有较强的沟通表达能力,工作态度端正、责任心强; 6、具有等级保护测评CISP\CISAW、CCIE等相关认证资质优先。
  • 15k-20k·13薪 经验3-5年 / 本科
    房产家居 / 未融资 / 2000人以上
    岗位职责:1. 参与公司网络及信息安全管理体系的规划、建设和运维,制定公司网络安全规范和流程,持续迭代和优化,不断提升公司信息安全管理水平。2. 和相关部门配合开展信息安全检查,定期组织信息安全宣传教育活动,发布信息安全报告,跟进落实各项安全整改措施3. 负责公司信息安全项目的调研、立项和实施,跟进各类网络、信息安全产品的实施与落地4. 实时监控日常信息安全事件,对突发的信息安全事件进行应急响应、跟踪、分析、处理,协调技术支持和各类资源,确保信息安全事件得到积极的、有效的、稳妥的调查与处置。5. 跟踪各类网络安全漏洞、**的发现及公告,并及时采取防范措施以保障公司的信息安全6. 协同各团队对网络、系统、权限、数据等进行信息安全风险的分析和评估,发掘信息系统的安全漏洞,识别运营流程中对信息安全的潜在威胁,采取并跟进各项整改及优化措施7. 负责应用系统设计、开发、集成等工作中涉及到的信息安全部分的技术方案的审核,并跟进实施结果任职要求:1. 具备计算机、软件设计、信息安全等相关专业背景优先2. 一年以上相关工作经验,参加过国内外知名赛事并取得优异成绩者,如国内外的CTF赛事;参加过护网行动,发表过优秀技术文章,有安全服务工作经验,满足其中之一者优先考虑3. 熟悉常见安全产品的防护原理及规则配置4. 有各种安全系统运维经验或安全事件处理经验优先考虑5. 有信息安全相关资质证书优先考虑,如CISSP、CISP等6. 具备扎实全面的计算机、网络(TCP/IP)等方面的基础知识7. 熟悉网络安全、信息安全等相关领域:如端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析等
  • 5k-10k 经验1-3年 / 本科
    教育,信息安全 / 未融资 / 15-50人
    职位描述: 1、负责渗透测试项目实施,编写渗透测试报告; 2、负责网络安全攻防培训与渗透测试技术交流; 3、负责最新渗透测试技术学习、研究。 岗位要求: 1、熟悉渗透测试步骤、方法、流程,熟练使用渗透测试工具; 2、具备常见Web漏洞检测和验证能力; 3、具备主机漏洞扫描和验证能力; 4、具备安全评估基础,包括:基线、符合性评测等; 5、具备开发基础,熟悉HTML/JAVASCRIPT、JAVA、数据库基础; 6、具备良好的沟通能力和文档处理能力; 7、能够适应长期出差,具备良好的个人素质和职业素养。 优先考虑: 1、具备应急响应处理经验者优先; 2、具有各SRC/CNVD/CNNVD/CVE漏洞提交证书者优先; 3、党员优先。 薪资福利: 1、薪资高,月薪5000-10000元; 2、补贴高,出差补贴每月660-4400元; 3、福利好,周末双休 + 五险一金 + 绩效奖金 + 节日福利 + 年终奖; 4、加薪快,每3个月就有一次加薪机会,每次加薪500-1000元。
  • 6k-10k 经验1-3年 / 本科
    移动互联网,信息安全 / 未融资 / 50-150人
    任职要求: 1、计算机(含网络空间安全)及相关专业本科及级以上学历,1-3年相关工作经验。 2、具有网络安全相关工作经历,熟悉网络数通设备及网络安全设备调试安装、策略部署,或服务器操作系统及数据库系统、中间件等安全加固中一项或多项工作。 3、网络安全评估等工作经验者优先。
  • 12k-16k 经验3-5年 / 本科
    移动互联网,数据服务 / 未融资 / 150-500人
    岗位职责: 1、负责规划和建设公司整体的网络安全和信息化体系,合理引入先进的网络安全和信息化解决方案,确保安全能力满足业务发展需求; 2、负责组织攻防对抗演练,研究网络安全技术,不断挖掘提升公司网络安全防护能力; 3、负责制定并实施服务器、网络设备、安全设备和系统安全策略标准; 4、负责网络安全产品的日常维护,如防火墙、IPS、上网行为管理、邮件安全、WAF、DLP等; 5、负责及时响应、跟进、处理各类网络安全事件。 任职资格: 1、***本科及以上学历,信息安全、计算机相关专业优先,2年以上网络安全工作经验,具备丰富的网络安全事件分析经验; 2、熟悉国内主流安全产品,熟练掌握安全管理平台、态势感知平台、日志审计等相关产品; 3、工作严谨,责任心强,自我驱动力强,团队协作能力良好,沟通能力良好; 4、有CISP、CISSP、ITIL、CISA等专业认证的优先考虑。 岗位税前年薪约15-20万 员工福利: 1、完善的薪酬管理制度,缴纳五险一金; 2、法定国家节假日正常休息,工作满一年享受带薪年假; 3、工会福利慰问:生日卡+电影票+节日慰问+结婚慰问+生育慰问等; 4、年度员工身体健康检查。 上班时间:周一至周五:8:30-17:30,午间休息2小时(夏令期间午间休息2.5小时),周末双休。
  • 17k-25k 经验3-5年 / 本科
    IT技术服务|咨询,信息安全 / 不需要融资 / 150-500人
    岗位职责: 1、负责云安全产品技术路线的跟踪及相关POC测试; 2、负责云安全服务的策划、方案设计、服务交付及运营; 3、负责安全漏洞扫描,参与云中心渗透测试工作,制定漏洞整改方案并协助相关负责人进行修复。 1、本科及以上学历,计算机/通信/软件工程/网络/信息安全等相关专业,2年以上网络安全工作经验; 2、熟悉主流安全产品和技术,具有安全产品的方案设计、集成实施经验; 3、熟悉常见安全漏洞及技术原理,理解常见安全漏洞产生原理及检测方法; 4、对安全技术有浓厚的兴趣及热情; 5、具备独立分析和解决问题的能力,具有一定的自主学习能力,较强的责任心和良好的团队合作精神; 6、具备良好沟通能力和一定的抗压能力,处理紧急安全事件时能够有清晰的应对思路。
  • 10k-20k 经验3-5年 / 本科
    企业服务,工具,物联网 / 未融资 / 500-2000人
    信息安全,偏网络安全(线上安全管理、需要做整个公司的网络拓扑、AD服务器(统一内部系统升级安装、IO监控、服务器对外安全、各设备(如打印机、联机配置安全管理、局域网改造等管控。 1、2年及以上网络维护及电脑维护相关领域工作经验,有相关认证者优先; 2、熟悉Windows和Mac操作系统重装及相关联系统的故障处理; 3、熟悉电脑周边设备的安装与维护; 4、熟悉主流网络设备和防火墙配置,熟悉各类网络协议和服务; 5、熟悉钉钉办公、金蝶等平台系统软件使用及维护,常用的办公软件的安装和维护; 6、熟悉服务器安装及配置、数据库维护,对于最近的增删改查熟练; 7、为人正直学习能力强,沟通协调能力强,具备良好的服务意识。 任职要求: 本科及以上,精通网络相关配置,集群升级,网络管理,安全管理,网络监控和配置相关专业,做过网络安全管理优先。
  • 20k-35k 经验1-3年 / 本科
    社交,消费生活 / 不需要融资 / 2000人以上
    【岗位职责】 1.渗透测试与漏洞挖掘。包括业务架构漏洞、业务逻辑漏洞、系统和基础设施漏洞、运维环节的漏洞等。 2.网络安全架构构建,安全监控与防护体系建设,实现纵深防御和分层防护,降低线上安全风险。 3.安全运营,实现安全运营,出具运营报告,并能够发现安全建设中存在的问题,进行整改,加固和策略优化。 4.应急响应,及时排查处置安全事件,并提供整改方案,降低风险,预防再次出现类似事件。 5.关注业务安全事件与漏洞信息。推进漏洞修复工作,跟踪解决。 6.数据安全建设和完善,确保线上业务数据安全,构建完整数据安全解决方案。 【任职要求】 1.计算机、网络、软件工程等相关专业本科或更高学历;3年以上网络安全相关经验。 2.熟悉主流的Web安全技术,包括SQL注入、XSS、CSRF等O WASP TOP 10 安全风险。 3.熟悉Linux系统和 Nginx,Haproxy,MySQL,Redis,Node.js,Docker,K8s 等软 件和网络的安全配置与加固。 4.熟练掌握Java/python/go等一或多种语言,掌握并熟悉使用常见的安全工具并能完成基础的安全脚本和基线检查脚本开发。 5.较好的文档编写能力、语言表达和沟通能力。 6.有网络安全渗透测试经验,具有安全事件应对、挖掘、调查取证经验。
  • 20k-30k·16薪 经验3-5年 / 本科
    区块链 / 上市公司 / 50-150人
    岗位职责: 1、制定公司的信息安全管理制度,包括网络安全、数据安全、软件开发环境安全等; 2、设计保障信息安全管理制度落地的技术解决方案,包括网络安全架构、数据安全架构等; 3、在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证; 4、负责对公司网络进行安全评估及安全加固工作; 任职要求: 1、了解信息安全管理的规范、网络安全等级保护要求; 2、熟悉网络协议,熟悉网络安全攻防技术; 3、具备三年以上网络安全管理工作经验; 4、熟悉Windows、Linux等主流操作系统管理和安全管理,具备安全事件处理和分析能力; 5、具有网络安全通信协议、系统漏洞、恶意代码检测与分析、安全攻防、信息安全技术及产品等方面的理论基础和实践经验; 6、具备较强的沟通协调能力、理解能力和文字表达能力; 7、具有网络信息安全工程师中级及以上级别证书者优先;
  • 20k-40k 经验3-5年 / 本科
    文娱丨内容 / D轮及以上 / 2000人以上
    职位职责: 1、负责网络安全产品规划和生命周期管理(包括公有云和私有云产品); 2、负责网络安全行业、市场调研; 3、负责网络安全产品需求管理、产品设计、项目管理、产品运营; 4、负责产品市场推广; 职位要求: 1、本科或以上学历,3年以上安全产品规划和管理工作经验,有云、互联网工作经验的更好; 2、对网络安全产品(WAF、抗D、网络流量分析、数据安全)的定位、价值、场景有深入的理解,对企业网络安全行业、市场、客户有良好的理解,对相关安全业务有良好的理解,对相关技术有理解力; 3、具备良好的需求管理、产品设计、项目管理、产品运营能力; 4、具备较好的沟通协调、跨团队合作能力; 5、具备营销数据分析和市场数据分析能力。