• 12k-18k 经验不限 / 大专
    信息安全 / 未融资 / 50-150人
    任职要求: 1、3年及以上信息安全及相关行业工作经验; 2、有测评机构工作经验优先考虑; 3、掌握流程与商务管理业务知识、计算机信息安全知识、组织运作常识等; 4、具有解决复杂问题的能力;具有很强的计划性和实施执行的能力; 5、具备良好形象,身体健康,诚实守信,认真负责。 职责描述: 1、执行销售政策及策略,保证实现行业/区域的市场占有率和销售目标 ; 2、了解客户需求动态,挖掘潜在客户,并对客户开发情况进行跟踪; 3、根据公司业务发展需要及行业、区域市场特点,收集市场行情变化及重点竞争对手的销售策略、市场策略等信息,并对市场信息进行分析、预测并制定对策,及时向分公司提供建议。
  • 30k-50k 经验5-10年 / 本科
    其他 / 不需要融资 / 50-150人
    工作职责: 1、负责公司相关安全设备的日常运维,包括防火墙、IPS/IDS、漏扫工具、基线、堡垒机、VPN、WAF、网络DLP等; 2、配合上级要求及公司内部信息安全整体规划,完成对相关设备的定期检查、维护及优化,保证稼动率达标; 3、负责对突发的信息安全事件的应急响应、取证、溯源和记录工作,输出事件报告; 4、参与公司信息安全架构建设工作,制定信息安全规范、流程和技术标准; 5、参与安全项目的实施和管理,根据业务需求制定安全解决方案; 6、负责部门网络安全团队的管理。 工作经历: 1、本科及以上学历,计算机、网络安全等相关专业; 2、具备至少8年网络安全运维相关领域工作经验,熟悉主流安全厂商产品Palo Alto; 3、工作态度积极、主动性较高、有较强的责任感;沟通协调能力较强,乐于且善于沟通;有一定的报告撰写能力; 4、具有PMP、CISSP、CISP等信息安全类证书者优先;
  • 10k-18k 经验5-10年 / 本科
    金融 / 上市公司 / 2000人以上
    岗位职责: 1、参与制订和完善公司信息安全规划和各项信息安全管理制度,推动安全策略的有效落地; 2、参与信息安全相关的外部检查、联络以及组织协调工作; 3、根据安全规划以及安全能力要求,负责信息安全系统的建设工作,保障系统发挥安全效用; 4、负责安全工具日常运维以及安全运营工作,做好安全事件的闭环管理,保障信息系统安全稳定地运行; 5、参与公司安全体系的建设、推广及日常运营; 6、定期组织或参与系统代码扫描、渗透测试、红蓝对抗、员工安全意识宣贯等工作,有效地推动问题的整改工作。 任职要求: 1、本科及以上学历,计算机科学与技术或相关专业; 2、具备5年以上信息安全工作经验,熟悉金融或互联网行业相关网络安全架构和信息安全技术者优先; 3、具备良好的信息安全相关知识和技能,持有CISSP、CISP等证书者优先; 4、熟悉主流的安全体系框架,包括等级保护2.0、零信任、ATT&CK; 5、熟悉OWASP中常见的相关漏洞原理及解决措施,具备实际攻防经验者优先; 6、具备丰富的安全运营经验和高度的安全事件的敏感度,熟悉主流的安全工具如:IPS、WAF、HIDS、流量检测、SOC等; 7、具备良好的内驱力以及坚韧力,对安全工作拥有一定的使命感 。
  • 信息安全 / 未融资 / 15-50人
    Web 安全工程师(信息安全部) 部门介绍: 信息安全部负责焦点科技的信息安全与保密体系建设,工作职责涵盖政策制度制定、安全意识培训、商业秘密保护、Web 及 APP 的 安全开发与测试、安全漏洞管理、服务器与网络安全管理、内网安全管理、安全监测、信息安全事件处置等诸多方面。作为重要的 横向支撑部门,与外部白帽子以及友商通力协作共同提高公司旗下系统的安全性。 岗位职责: 1、对内部系统实施 Web 安全测试,并协助修复; 2、对需求/开发/测试人员实施安全意识和技术培训; 3、负责 Web 漏洞审核与跟进修复; 4、制定 Web 安全相关技术与管理规范; 5、新漏洞攻防研究,研究一些新的安全漏洞,比如最近的 struts2,log4j 的漏洞研究,域名被黑的研究等, 制定相应防护方案; 6、开源/第三方组件漏洞跟踪,针对公司使用的第三方,开源组件,进行跟踪,发现漏洞后第一时间修复; 7、对安全事件进行应急响应; 8、nginx , modsecurity, crowdsec 。 9、go, lau, python,shell 的语言 10、ubuntu 系统为主, 使用软件 docker, sqlmap 等 软件的使用 岗位要求: 1、本科及以上学历,2 年以上工作经验,信息安全、计算机及相关专业优先。 2、熟悉常见安全攻防技术和安全漏洞; 3、熟练使用常用安全测试工具与代码安全审计工具; 4、掌握至少一门常见的开发语言(go、lua、Python 等); 5、有 Web 安全测试、渗透测试经验者优先; 6、善于交流和表达,善于总结,有良好的团队合作精神; 7、具有较强的责任感、具备能够独立的开展工作的能力; 8、永远保持好奇心,不断研究和突破已知困难问题。
  • 12k-16k 经验3-5年 / 大专
    企业服务,信息安全,通讯电子 / 未融资 / 15-50人
    工作职责: 1、标准规范,尽职尽责推进与管理安全服务项目,包括但不限于安全培训、等级保护、风险评估、重大活动保障的工作,包括客户沟通、项目启动、方案计划制定、实施管理、质量监督、阶段汇报、满意度调研、验收总结 、内部经验分享等。 2、信息安全项目的实施与管理,包括安全扫描、安全巡检、安全审计、安全评估、安全资料整理;在出现安全事件时,提供紧急响应服务,帮助用户进行应急处理、渗透测试、护网、攻防演练攻击溯源等应急响应。 3、负责编写安全类项目所涉及的技术研究报告、项目验收报告、技术方案、投标等工作。 4、熟悉网络和安全技术知识;熟悉主流网络设备(交换机、路由器)、网络安全产品(防火墙、入侵检测、日志审计、网闸等)的应用;熟悉启明星辰、深信服、华为、绿盟等常见厂商设备。 5、服务经验总结,好的成果转化为部门实施参考模板和典型案例分享,项目问题作为内部风险注意事项,纳入问题项追踪闭环管理,规避后续项目实施风险。 任职要求: 1、*****专科及以上计算机专业,需至少有PMP、Cisp系列、安全软考等安全行业资质证书一种以上;三年以上同岗经验。 2、熟悉云上安全、系统集成行业安服板块;堡垒机、防**、漏洞扫描、Linux/Unix、操作系统以及安全产品系统软硬件知识,配置和分析。 3、熟悉各类NGFW、WAF、堡垒机、态势感知、日志审计、蜜罐、数据库审计等系统的部署与实施;熟悉VPN、SD-WAN、漏洞扫描、渗透测试、DDOS、APT等网络安全技术及原理。 4、熟悉信息系统建设环境,掌握网络设备、安全设备、主机操作系统、数据库系统、应用系统、中间件平台等常见安全策略配置,能够对用户网络结构进行架构分析,通过漏洞扫描、渗透测试、基线配制检查等手段挖掘存在的系统漏洞,并提出安全整改建设方案。 5、掌握信息安全相关标准,如GBT20984、等级保护2.0、ISO27001等,熟悉安全管理制度体系,并有良好的文档编写、格式编排能力。 6、有良好的沟通表达、组织协调、总结汇报、客户服务意识强。
  • 10k-15k·14薪 经验3-5年 / 本科
    信息安全,数据服务 / 未融资 / 少于15人
    岗位职责: 1、负责网络安全产品的实施工作; 2、负责客户产品的交付测试、安装产品,解决客户使用产品过程中出现的技术问题; 3、独立进行项目的售后维护,应急响应,故障排除等工作 4、工作表现突出者,日后根据个人意向,推荐高级岗位,如售前、项目经理等 任职资格 1、计算机、网络安全相关专业,本科及以上学历; 2、熟悉网络基础知识、深入理解OSI七层模型、TCPIP协议体系等技术; 3、熟悉安装、维护,使用Linux、Windows Server等操作系统; 4、熟悉信息安全相关服务技术(如漏扫、基线、加固、应急等); 5、精通管理服务器的日常维护、运营、备份等工作; 6、报读过网络专业课程,如思科、华为网络认证课程。 7、有CCNA或同等级别的证书优先考虑
  • 4k-5k·14薪 经验在校/应届 / 本科
    信息安全,数据服务 / 未融资 / 少于15人
    岗位职责: 1、负责网络安全产品的实施工作; 2、负责客户产品的交付测试、安装产品,解决客户使用产品过程中出现的技术问题; 3、独立进行项目的售后维护,应急响应,故障排除等工作 4、工作表现突出者,日后根据个人意向,推荐高级岗位,如售前、项目经理等 任职资格: 1、计算机或信息安全相关专业,有志从事信息安全相关工作,2022年***毕业生; 2、主动性强,有较强的自学能力,良好的沟通能力和团队协作能力; 3、熟悉主流操作系统、组件的装载和配置管理; 4、了解网络安全设备的基本原理和操作实施; 5、有网络、安全相关认证者/参加过安全的比赛取得成绩者优先考虑。
  • 15k-30k 经验在校/应届 / 本科
    硬件 / 上市公司 / 2000人以上
    团队介绍: 美的集团经过55年发展,已成为一家集智能家居、工业技术、楼宇科技、机器人与自动化、创新型业务五大板块为一体的全球化科技集团。过去5年投入研发资金超500亿,在全球拥有31个研发中心和40个主要生产基地,产品及服务惠及全球200多个国家和地区约5亿用户。2023年,美的集团位列《财富》世界500强第278位,Brand Finance全球最有价值科技品牌100强第36位。 美的集团信息安全部由欧洲科学院院士、前美国**大学教授引领,资深信息安全博士带队,负责全集团信息安全体系建设,包括基础安全、数据安全、应用安全、业务安全和安全合规,涉及数据中心、办公网络、公有云、工控系统、物联网等,通过构建全集团纵深安全防御体系、制定相关信息安全政策、实施集团安全运营和应急响应、推进隐私安全和合规建设等,不断提升集团信息安全防护水位。 我们正在寻找优秀的应届生,参与美的集团全球信息安全建设和运营。 岗位主要职责: 1、主要参与美的集团全球信息安全体系建设和运营 2、负责日常基础安全运营工作,处理安全应急事件 任职要求: 1、本科及以上学历(硕士及以上学位优先),信息安全、计算机相关专业毕业 2、了解云技术架构,对云安全技术有一定理解 3、掌握网络安全相关知识者优先,了解WAF/WAAP、防火墙、Anti-DDoS、API安全、全流量等安全产品 4、通过英语六级者优先,具备良好的英语沟通表达能力,能灵活应对各种突发安全事件 加分项: 1、具有CCNA、CCNP、信息安全工程师等证书 2、在校期间参与过网络安全攻防比赛,并获奖
  • 9k-12k 经验不限 / 本科
    移动互联网 / 不需要融资 / 500-2000人
    【岗位职责】 1.负责信息安全等方向的应用解决方案支持相关工作,能够独立完成安全评估等工作; 2.调研国内外信息安全方向最新市场动态,撰写分析报告; 3.对互联网新技术新应用进行信息安全测试,撰写测试报告; 4.与客户进行良好沟通,准确把握客户需求,基于需求编写解决方案; 5.编写项目招投标、项目实施方案等文件。 【任职要求】 1.计算机相关领域的本科及以上学历; 2.熟悉信息安全、人工智能、区块链、生成式大模型相关技术者优先; 3.英语能力较强者优先; 4.拥有大型项目经验者优先; 5.较强的语言、公文书面的沟通和表达能力,具有较强的自我学习能力、抗压能力; 6.能够适应短期出差。 【职位福利】 五险一金、绩效奖金、定期体检、周末双休
  • 9k-12k 经验1-3年 / 大专
    通讯电子 / 未融资 / 15-50人
    职位描述 一、学历要求 ***专科及以上 二、人员要求 1、网络安全、计算机相关专业,具有3年及以上相关岗位工作经验; 2、熟悉常见的主机安全问题和攻击手段,了解主机安全防御措施和安全技术。 3、熟悉常用的EDR监控工具和技术,能够运用工具进行威胁检测、事件响应和安全分析。 4、熟悉常见的操作系统,如Windows、Linux、麒麟等,了解操作系统的安全配置和维护方法。 5、了解网络安全的基本理论、协议和技术,了解网络攻击的类型和手段,能够进行网络安全监控和事件响应。 6、熟悉常见的数据库,如MySQL、Oracle等,了解数据库安全配置和维护方法。 7、掌握至少一种编程语言和一种脚本语言,如Python、Shell等,能够运用编程和脚本语言进行自动化操作和数据分析。 8、具备良好的安全分析能力,能够快速、准确地分析安全事件和威胁,提供有效的应对措施。 9、具备良好的团队合作能力,能够与其他安全团队、IT团队等进行有效的沟通和协作。 10、具备良好的学习能力和自我提高意识,能够不断学习新的安全技术和知识,保持对安全领域的关注和研究。 11、能够快速适应工作环境和工作内容。 三、工作内容 负责安全设备的运维与监控,包括但不限于IDS、IPS、WAF、邮件网关、防毒墙、上网行为管理系统、桌管系统、数据库防火墙、加密机、网络流量分析等安全设备及系统的日常运维和监控分析: (1)对设备运行状态进行巡检,负责安全设备版本、特征库及相关规则库的升级支持。 (2)定期分析评估网络安全设备的运行状况,能够采取有效措施消除或降低设备运行风险。 (3)对安全设备日志告警进行监控分析,分析所覆盖网络区域相关系统安全风险。对于发现的安全风险,及时进行响应与处置。 (4)通过甲方现有运维管理等平台接收并处理网络安全相关工单。能够对网络攻击或安全事件进行紧急响应、恢复系统及调查取证。 (5)分析攻击场景,根据常见的攻击事件及业务特性制定相应的自定义检测规则,根据安全风险和威胁变化情况,优化调整安全策略并实施策略配置。 (6)根据实际需求,开展安全设备的POC测试及部署工作。 (7)在网络安全重大保障期间,根据实际需求执行现场7*24小时的安全值守工作。 (8)非工作日期间,针对网络安全攻击事件和安全设备的软硬件故障问题,能够提供7*24小时的电话服务,如电话不能解决问题,工程师接到需求后,1小时内赶到现场响应。能够提供7*24小时的远程支持服务,如远程协助不能解决问题,则需在1小时内赶到现场响应。
  • 25k-35k 经验5-10年 / 本科
    信息安全 / 上市公司 / 50-150人
    岗位职责: 1、 负责企业DBA、操作系统、硬件(网络、计算及存储)、虚拟化及云计算平台、网络及信息安全、容灾备份,数据中心(机房)建设和运维等方面的技术与管理工作; 2、 根据企业战略及业界趋势,带领团队为企业的业务需求和数字化发展规划企业骨干专线网络、SDN组网及云计算资源等布局方案; 3、 负责企业数据和信息安全的建设规划和实施,带领团队提供可持续的信息安全监控和运维管理,确保企业的安全合规和运营安全; 4、 负责建立和实施 IT 服务管理体系,制定相关规范和标准,配合IT审计要求; 5、 负责 IT 服务管理流程设计,评审和落实,定期回顾和修订,监督执行结果; 6、 规划和推动 Helpdesk 团队建设 IT 服务管理体系,提出合理有效的解决方案; 7、 评估和管理企业外包 Helpdesk 团队,提高 IT 服务的满意度; 8、 管理集团总部和各分支机构的桌面相关 IT 类资产; 9、 参与上述相关项目规划、立项、选型、项目建设等工作;统筹项目管理全生命周期,完成项目需求分析、流程优化、方案设计、系统配置、系统测试、系统上线、技术运维等工作,为企业数字化转型提供可靠、安全和可持续性的IT基础架构和技术支撑平台; 10、 带领团队对企业 IT设备(资产)管理、系统维护、网络维护、技术支持以及信息安全等工作绩效承担考核责任。 岗位要求: 1、 5年以上的企业IT基础架构领域工作经历; 2、 有丰富的IT基础相关知识,熟悉计算机等IT常见设备软、硬件维护,精通客户端操作系统及常用管理软件、工具软件,熟悉防**软件; 3、 熟悉网络及IT系统的基本知识,了解网络架构设计,熟悉大容量、高性能、高可用、分布式架构设计,能带领团队对问题进行快速定位和及时恢复; 4、 具有行业相关经验,熟悉市场主流的网络、计算与存储、虚拟化、数据库、信息安全以及云计算产品和方案的综合优劣; 5、 熟悉IT服务管理体系和标准,如ITIL、ITSS、ISO20000等; 6、 具备较强的结构化逻辑思维能力,拥有挑战性和前瞻性的思考能力,善于技术钻研、分析、判断和解决问题; 7、 具有高度的责任心和良好的沟通协调能力、团队精神和服务意识;具有项目管理经验,有成功的项目管理案例; 8、 具备较强的沟通能力,良好的书面和口头表达能力,较高的文档撰写水平。
  • 30k-50k 经验5-10年 / 本科
    工具类产品 / C轮 / 500-2000人
    岗位职责: 1、负责公司信息安全管理体系的建设、实施和优化,构建公司网络安全文化; 2、带领团队对网络、主机以及数据库的风险评估加固方案的制定和实施; 3、定期对公司信息安全管理体系进行审计、风险评估,输出内部审计报告; 4、针对审查发现提出整改建议,跟进和追踪各部门整改工作的落实情况; 5、分析国家相关安全法律法规,制定合规方案,确保符合监管要求。 任职要求: 1、本科及以上学历、计算机、信息安全等相关专业毕业,3年以上信息安全管理或网络安全相关工作经验; 2、熟悉信息安全管理和内部审计的工作流程,熟悉ISO/IEC27001体系标准,对信息安全管理体系的建立和推动实施有一定的了解; 3、熟悉相关网络安全产品知识、如防火墙、入侵检测系统、防**、漏洞评估工具等; 4、具备良好的沟通能力和书面表达能力,有很强的责任心和良好的团队合作精神; 5、对信息安全有足够的敏感度,有信息安全相关工作经验或持有安全相关认证者优先。
  • 11k-15k 经验1-3年 / 本科
    IT技术服务|咨询,信息安全,软件服务|咨询 / 未融资 / 15-50人
    【工作职责描述】 1、负责安全运营中心(SOC)系统产品的售后技术支持工作; 2、负责编写安全运营中心(SOC)系统产品相关文档。 3、负责为客户编写安全分析报告; 4、负责记录、反馈安全运营中心(SOC)系统产品缺陷、问题,协助产品经理和项目经理完善安全运营中心(SOC)系统。 5、根据项目经理安排,支持安全运营中心(SOC)项目实施验收工作。 【职位要求】 1. 本科以上学历,计算机相关专业; 2. 熟悉RedHat/CentOS等Linux操作系统发行版; 3. 熟悉常用Shell命令,能够编写Python简单程序; 4. 了解WAF、IPS、IDS、抗DDOS、漏洞扫描、堡垒机、数据库审计、网络准入、SOC等网络安全技术; 5. 有中大型项目(实施周期6个月以上)的售前、实施、研发、运维或互联网系统架构经验者优先考虑。
  • 12k-18k 经验3-5年 / 本科
    IT技术服务|咨询,信息安全,软件服务|咨询 / 未融资 / 15-50人
    【工作职责描述】1、基于公司战略方向与商业模式,确定产品定位和目标,确定目标用户群,制定产品总体规划,演进路线;2、通过市场调研、用户访谈、竞品分析、数据分析等方式,洞察市场诉求和行业发展趋势,发掘市场和用户需求,收敛形成科学的、延续的产品演进路线;3、负责产品规划落地,制定研发计划,协调推动各角色按计划分阶段对产品进行落地。包括Roadmap分解、工作量评估、需求分析、业务流程设计、原型设计、组织评审、需求排期、研发过程跟踪及验收等工作;4、负责产品上线后的用户数据、反馈意见收集和分析,发现系统存在的问题,发掘优化需求,整合到产品演进路线中;5、负责产品管理过程中的文档管理,包括产品白皮书、功能清单、需求规格说明书,产品方案介绍,调研访谈清单、竞品分析等文档;6、配合公司售前团队,响应售前阶段的支撑服务,包括产品交流、调研、规划、文档梳理等工作。【职位要求】1、本科学历,计算机相关专业,0-3年工作经验;熟悉基本的系统技术和网络技术,包括Windows、Linux、虚拟化、网络、云计算、容器等,有相关运维经验优先考虑;2、掌握Linux、任意Database、Python语言相关技能或获得相关认证者优先考虑;3、可以自行阅读英语技术文档,能根据开源网站(如Github等)自行学习相关新技术;有一定的英语口语沟通能力优先考虑;4、参与过软件开发项目,有需求管理经验优先考虑;5、具有良好的人文素质、表达能力、沟通协作意识、进取心和团队合作精神。 6、有信息安全产品从0至1的经验者优先
  • 15k-19k 经验10年以上 / 本科
    新媒体,IT技术服务|咨询,电商平台 / A轮 / 15-50人
    信息安全外包管理 岗位职责:管理外包的信息安全软件公司,编制计划,提出目标,指导监督检查,分析现状撰写报告,组织会议,有证书 信息安全运维,数据安全,DBA, 隶属临港大型国企多元多行业集团投资,下有it,文化、房建、投资、招商、交通、多元多个行业子公司。 1、负责编制集团信息安全管理规划和年度信息安全工作计划,提出安全生产管理目标; 2、负责集团信息安全工作指导、监督和检查工作; 3、负责分析集团及所属公司信息安全现状,并撰写分析报告; 4、定期组织集团信息安全会议,根据会议决定事项实施指导和监督、检查。 任职要求: 1、***大学本科或以上学历,安全管理、信息技术等相关专业; 2、具备5年以上网络/信息安全相关工作经验,掌握信息安全、数据安全知识,取得CISP或同等级别证书; 3、具有较强的的沟通、分析判断、协调能力。