-
岗位职责: 1、负责管理和维护安全设备,如态势感知、高级威胁检测系统(APT)、主机安全监测(EDR)等,确保其配置正确并有效运行。 2、负责日常安全监控和安全事件分析,包括网络流量分析、安全事件响应、日志审查等。 3、负责开展网络安全事件的调查和处理,包括安全事件的应急处置、攻击溯源等。 4、负责堡垒机管理与维护,包括权限管理与分配、变更和操作审计等工作。 5、负责安全策略的持续优化,根据攻击特点,持续优化安全防护策略,并与运维团队合作,实施各类安全措施。 6、负责威胁和漏洞管理,协同开展信息系统审计和评估,识别潜在的安全威胁和漏洞,并提出改进建议,推动问题整改。 7、参与信息安全培训,包括信息安全意识和最佳实践等。 8、协助制定并维护安全运营制度、流程和要求等文档。 9、完成上级指派的其他网络安全相关任务。 任职要求: 1、大学本科及以上学历,计算机相关专业。5年以上网络安全运营相关工作经验。 2、熟练操作使用堡垒机、态势感知、高级威胁检测(APT)、全流量安全回溯、主机安全监测(EDR)和蜜罐等各类安全产品,能够优化防护策略,熟悉WAF、API网关的策略配置和优化。 3、掌握常见安全事件分析和处置工作思路、流程,熟悉常见的网络安全攻击手段和防御方式。 4、掌握tcpdump、wireshark等网络流量分析工具,熟悉Windows、Linux操作系统,Nginx等中间件,熟悉常见的TCP/IP应用协议。 5、参加过大型攻防演练、重保等工作。 6、拥有CISP、CISAW等相关认证者优先考虑。
-
岗位职责: 1、制定公司的信息安全管理制度,包括网络安全、数据安全、软件开发环境安全等; 2、设计保障信息安全管理制度落地的技术解决方案,包括网络安全架构、数据安全架构等; 3、在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证; 4、负责对公司网络进行安全评估及安全加固工作; 任职要求: 1、了解信息安全管理的规范、网络安全等级保护要求; 2、熟悉网络协议,熟悉网络安全攻防技术; 3、具备5年以上网络安全管理工作经验,有团队管理或者项目负责人经验优先; 4、熟悉Windows、Linux等主流操作系统管理和安全管理,具备安全事件处理和分析能力; 5、具有网络安全通信协议、系统漏洞、恶意代码检测与分析、安全攻防、信息安全技术及产品等方面的理论基础和实践经验; 6、具备较强的沟通协调能力、理解能力和文字表达能力; 7、具有网络信息安全工程师中级及以上级别证书者优先。
-
!工作时间:早十晚七,弹性不打卡,周末双休。 !社保:五险一金~ !福利:饭补+年终奖+电脑补+车费报销+园区食堂+免费体检+全新办公区~ !要求11月底入职~ 岗位职责: 1、办公网(包含有线、无线)的故障处理,熟悉主流防火墙、交换机的简单配置。熟悉华为/华三/Cisco厂商设备配置,熟悉VLAN、NAT、ACL等技术; 2、设备硬件维护:包含笔记本、台式机、打印机、扫描仪、投影仪等设备硬件更换或安装; 3、软件维护:熟练操作MAC、Windows系统,解决员工PC系统或办公软件故障; 4、IT资产管理:登记、核查及定期盘点;IT设备或物资的采购申请、分发及管理; 岗位要求: 1、熟悉计算机网络知识, 能快速定位网络故障并解决; 2、熟练windows系统和Mac系统软硬件知识,解决windows、Mac系统常见问题;熟悉通用软件安装、配置和常见问题解决;熟悉会议设备管理,投屏相关问题解决办法; 3、有良好的的表达沟通力,具有服务意识及团队合作意识,有较强的自学能力及独立解决问题的能力。 4、有高度的责任心和具备较强的抗压能力;
-
岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
-
工作职责: 1、运维保障:通过不断优化技术架构,为业务提供安全、稳定,高效,易用的数据服务能力,支撑业务和数据量的快速扩张; 2、高可用能力保障:沉淀业务保障关键能力,如应急响应、故障恢复,健康巡检,变更管控,日常演练等; 3、自动化能力提升:负责内外部系统的日常管理和运维,利用自动化手段解决运维平台问题,提高其他部门生产力; 4、CI/DC能力提升:维护并改善CI/CD流程, 参与设计 CT (continuous testing) 流程,实现监控告警和故障恢复自动化; 5、运维平台开发&技术调研:CMDB、系统运维自动化平台、自动化业务监控平台、自动化工单系统、Devops平台开发;相关技术调研与文档输出。 任职要求: 1、拥有三年以上的高并发在线服务运维保障经验;拥生产环境Swarm/k8s/nomad 容器管理经验; 2、熟悉Linux (Ubuntu 优先),Python等常用运维工具,有一定的脚步编写能力,熟练使用 bash , 熟悉 sysctl 配置, 了解重要系统指标监控和解读; 3、拥有生产环境使用 Prometheus 、Zabbix经验, 包括部署, 使用和调优;拥有生产环境lvs等流量转发工具、nginx等服务代理或者服务网关等组件运维与自动化经验; 4、有 Kafka,Etcd,Zookeeper,RabbitMQ生产环境部署, 使用和调优经验;具有真实的CMDB、自动化平台、监控平台、工单系统、Devops开发经验; 5、熟练使用阿里云、腾讯云平台和 ELK 平台和相关工具;具有良好的文档编写能力与跨部门沟通能力。
-
主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验
-
岗位职责: 1.充分理解公司的业务目标、业务流程和安全需求,制定安全管理&运营规划,及安全管理运营工作的具体实施; 2.安全管理和运营指标体系的建立和量化管理工作; 3.负责公司安全合规组织运营、安全宣传、安全管理相关规章制度增补&优化等日常安全管理运营工作; 4.负责推进公司安全事件体系的标准化建设、应急处置、运营闭环; 5.负责推进数据安全合规治理、数据安全治理工作; 6.其他安全管理与运营工作。 任职资格 职位要求: 1.大学本科或以上学历,计算机科学、信息安全或相关专业; 2.至少五年以上的信息安全管理&运营经验,具有行业认证如CISSP、CISA、CISM等优先; 3.熟悉ISO 27001、SOX、GDPR等国内外的信息安全标准和法规; 4.具备安全相关技术背景,了解各种安全技术和工具,对新的安全威胁与挑战有敏锐的洞察力与应对策略; 5. 擅长组织协调和项目管理,具备优秀的分析与解决问题的能力,同时需要良好的沟通与队协作能力。
-
职位职责: 1、针对直播风险、行业动态和安全业务数据,持续评估前端安全标准覆盖状况。有效运用安全识别能力、数据分析能力,推进制定新标准方案并落地。持续优化减少标准漏洞对平台业务的安全影响 2、对安全标准效果进行周期性复盘,通过推进可行性测试、联动质量管理团队定位聚类问题&制定执行质量提升方案,持续提升安全团队执行质量及效能 3、持续搭建并优化标准管理后台、标准透传流程、安全标准文档等配套设施迭代维护 4、对接产品、技术、数据分析、舆情等部门,有效推进标准相关需求项目落地执行;对接基地,搭建合理有效的培训体系 职位要求: 1、本科及以上学历,新闻、传播学专业者优先。具备敏锐的风险洞察能力,有2年及以上安全、时政方向相关工作经验 2、熟悉互联网法律法规及热门事件的发酵机制,具备基础数据分析能力,善于发现问题和归纳总结,能够结合业务形态制定解决方案。有直播、视频内容质量管理经验,有标准制定经验者优先 3、具有较强的工作节奏适应能力、沟通表达能力,喜欢挑战,能持续坦然地面对新问题且适应一定的出差工作
-
岗位职责: 1.负责集团/工厂的网络&基础设施日常运维工作; 2.负责集团/工厂的网络&基础设施建设实施; 3.负责集团/工厂的网络优化工作; 4.负责集团/工厂的三网分离的网络建设工作; 5.保障稳定的办公,生产,监控网络,辅助日常网络质量的监控,问题故障分析与处理,应急方法的设计与演练等工作; 6.负责PC、打印机、会议终端等设备维护及会议保障工作; 7.协助集团/工厂的数字化业务转型; 8.保障机房、IDC机房以及云网络、安全、服务器设备正常运行。 岗位要求: 1.本科学历优先,以软件工程,网络工程,计算机专业,人工智能,信息管理方向(计算机相关专业优先); 能力优秀者放宽到大专以上 2.熟悉Windows,Linux,Mac等操作系统,能独立处理各种计算机软硬件、打印机、会议终端等设备故障; 3.熟悉网络基础知识以及TCP/IP的工作原理; 4.熟悉网络拓扑,了解网络综合布线; 5.熟悉思科、华为、H3C等主流厂商的网络、安全设备配置、调试、故障诊断及处理方法; 6.具备硬件设备维修维护能力和基础网络维护管理技术; 7.了解Wireshark、Nmap、zabbix等网络抓包、扫描、监控工具的使用; 8.熟悉Linux基础配置命令,了解shell语言; 9.了解Mysql、Oracle、Sqlserver、PostgreSQL数据库配置和使用; 10.熟悉Visio、PPT,Work, Excel等办公软件的使用; 11.工作积极性强,责任心强,具备良好的职业素养,有独立分析解决问题的能力,且具备沟通协调、文字整理等能力; 12.具备网络方向相关证书优先考虑,具备网络运维经验者优先考虑。
-
职位职责: 1、有良好的内容安全认知,能独立制定内容安全规则与策略,保障AIGC产品内容安全; 2、根据具体案例&数据分析反推链路优化,系统性改善落地,降低漏放和误伤; 3、推动业务流程的自动化、产品化和系统化,提升整体运转效率; 4、学习了解最前沿的AIGC安全方法论,并有机融合到当前负责的业务中; 5、根据业务目标,沟通协调相关部门、协同推进业务能力落地,并评估优化机审、人审、模型效果等环节效果。 职位要求: 1、本科及以上学历,3年以上互联网内容安全/体验运营/规则运营等工作经验; 2、英文能作为工作语言;有面向业务的服务意识; 3、对数据敏感,有良好的数据分析能力、善于从案例中判断问题、总结问题并能积极推进问题的解决; 4、良好的抗压能力及沟通表达能力,具备快速学习能力和适应能力,对业务保持积极探索精神与创新意识; 5、了解AIGC行业经验优先。
-
【岗位职责】 1. 保障业务系统群7*24H高效稳定运行,在此期间对出现的各种问题可以快速定位并解决;在日常工作中不断优化系统架构和部署的合理性,以提升系统服务的稳定性; 2. 负责持续优化运维解决方案,包括但不限于容灾预案、智能调度、弹性扩容、精细化监控等; 3. 参与技术方案和系统设计方案评审,掌握相关的技术架构和原理,能够从运维架构角度主动识别方案风险,并给出专业的解决方案 4. 通过技术手段优化服务架构、性能调优;通过资源优化组合降低成本; 5. 设计并参与开发高效的运维工具,使用机器学习、大模型等方法推进运维AIOPS能力,利用自动化&AI能力落地运维场景下的智能化巡检、智能化监控分析、容量管理等解决方案; 6. 设计并参与开发高效的问题&故障流程,在系统出现异常的时候可以快速/自动决策并触发相关止损预案,快速恢复服务;通过分析问题发生时系统的各种表现(日志、变更、监控)确定问题发生的根本原因,制定并开发预案工具; 7. 架构优化:为了支持业务的不断迭代,需要不断的进行架构优化调整。以确保整个业务系统群能够在功能不断丰富和复杂的条件下,同时保持高可用性; 【任职要求】 1. 本科及以上学历,计算机及相关专业,至少五年以上大型互联网或大型金融机构相关工作经验; 2. 对Linux系统有深入理解,熟悉与理解cgroup、namespace、文件系统、内存管理、进程管理等的原理与机制; 3. 熟悉TCP/IP、HTTP等协议的实现、熟悉CDN、DNS、路由、负载均衡等工作原理与技术实现,具备机房级网络设计能力; 4. 熟练掌握和理解如nginx、lvs、redis、kafka等常见中间件的工作原理、部署和使用; 5. 精通Shell/Perl/Python/GoLang等一种及以上的脚本语言编程,具备实用提升效率; 6. 精通至少一种主流监控体系:Zabbix/Prometheus/Open falcon,具备监控体系的设计与落地能力; 7. 深入理解ITSM服务管理体系、深入理解事件管理、问题管理、变更管理、配置管理等ITIL标准流程体系,并具备一定的实践落地经验; 8. 能针对多个业务或技术领域内的系统群或集群持续优化运维体系和解决方案,包括但不限于容灾预案、成本管控、弹性扩容、精细化监控等; 9. 对于复杂问题的解决有自己的见解,对于问题的识别、优先级分配有见解,善于寻求资源解决问题,能成熟运用目标管理、项目管理等方法,有效控制复杂、多元的工作进程,以终为始地紧扣目标工作,做好过程监控并达成相关任务。
-
1、基础设施运维,包括KVM、Vmware、Kubernetes等技术方向 2、运维体系建设,包括标准化、可观测性、故障诊断等运维能力 3、运维平台建设,规划并设计自动化方案,持续提升运维效率,控制运维风险 任职要求 1、计算机相关专业,大学本科及以上学历,5年以上运维经验 2、熟悉Linux内核原理,熟悉CPU、Memory、I/O、Network性能问题的诊断 3、熟悉TCP/IP原理,熟悉SDN虚拟化原理、Calico/Flannel等容器网络原理 4、熟悉Kubernetes原理,具备KVM/Vmware虚拟化运维经验优先 5、有ITIL/SRE等实践经验优先,熟悉云平台IaaS架构优先,有大规模主机/集群运维经验优先 6、责任心强、良好的沟通能力、团队协作能力
-
一、公司简介 彩讯股份(创业板股票代码:300634)是一家软件互联网上市公司,是协同办公、 智慧渠道、云和大数据领域的龙头企业。拥有五地研发中心和遍布全国的运营网络,员工超过 3000 人。 公司坚持“以大场景运营效果为导向,全面数字化、智能化”的发展战略,持续加大在人工智能等领域的投入,将成为中国领先的智能数字化企业。 二、项目介绍: 中国移动云盘是中国移动面向所有用户推出的一款安全、智能、不限速、移动用户免流量的产品。产品涵盖存储备份、多端同步、在线管理、群组分享四大核心能力。云盘是继语音、短信、流量之后的“新基础服务”。 三、岗位介绍: 【岗位职责】: 1、工作内容:故障处理、问题跟踪及时通报、系统巡检及系统优化、应用系统安全加固、及时发现/处理和彩云自研平台问题。 2、监控告警支撑:收集整理主机和业务监控项需求,接入统一监控平台实现自动监控告警;故障告警的跟进和处理 3、系统优化:对所维护服务进行脚本编写自动的巡检、自动化故障分析及服务恢复; 4、重大节假日、重要保障活动按要求值班。 5、其他支撑工作:根据项目安排做好其他运维支撑工作。 【岗位要求】: 1、学历要求:*****本科及以上学历(学信网可查),重本学历优先; 2、熟悉TCP/IP协议,熟悉Windows,熟练掌握liunx操作系统维护; 3、熟悉nginx/apache/tomcat/php/ Zookeeper等应用服务的配置和优化; 4、熟悉容器化技术,对Docker、Keepalive和Docker Swarm集群或者 K8S、openshift有一定了解及一定的使用经验; 5、熟练shell/python任一脚本编程进行日常维护, 能利用awk和sed工具对日志进行分析与统计; 6、了解nagios/zabbix等常规的监控软件使用和配置; 7、了解高负载、高可用的服务器架构,熟悉memcached/redis等缓存中间件; 8、熟悉使用SVN/Git/Puppet/Ansible等自动化运维工具; 9、具备独立解决问题以及团队配合能力,良好的方案文档撰写能力以及沟通能力。 10、工作中善于使用AI工具,高效完成工作; 11、有开源作品或者技术博客,关注技术社区/论坛,有活跃足迹者优先。 四、薪酬福利与职业发展: 我们提供竞争力的薪资待遇和福利待遇,包括期权激励、五险一金、带薪年假、节假日福利、健康体检、培训及晋升机会等。 同时,我们还为员工提供广阔的职业发展空间,鼓励员工在工作中不断成长和进步。 我们的团队充满活力、激情和创新精神,致力于打造一个开放包容、信任互助的工作环境,并定期举行各种团队建设活动,增强彼此之间的沟通和理解。 期待您的加入,一起探索未来无限可能!想更多了解彩讯股份,欢迎进入:https://www.richinfo.cn
-
岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项: 1、掌握数据挖掘及机器学习算法技能并有实践经验; 2、SRC核心白帽子或者通用漏洞提报者;
-
25k-50k·14薪 经验5-10年 / 本科电商平台 / C轮 / 2000人以上岗位职责: 1、持续优化软件系统安全、服务器成本、系统运营等管理体系,提升软件整体健康水平; 2、分析产研过程效能指标,识别关键问题,协同各部门解决,对效能提升负责; 3、通过数据分析挖掘产研过程中的问题,因地制宜定策略,对落地效果负责; 4、善于学习,能够从书籍学习到的工具/方法或基于对本职工作的理解将个人想法应用于工作中; 5、了解安全/成本相关落地机制和操作指引。 任职要求: 1、本科或以上学历,4年以上项目管理经验,计算机相关专业优先; 2、具有较好的组织协调能力,具备与产研团队顺畅交流的能力,具备产品思维更佳; 2、具备较强执行力,解决问题能力强,推进过程有策略、有节奏; 3、具备一定数据分析能力,对数据敏感,善于基于数据分析与解决问题; 4、具备较强逻辑思维能力,在标准化流程的制定有成功的实操经验; 5、了解技术开发底层逻辑,对行业发展趋势,及产品技术架构演进路线有所了解。