• 15k-20k 经验3-5年 / 本科
    通讯电子 / 不需要融资 / 500-2000人
    【职位描述】 1.负责制定企业网络安全政策、规程和标准,确保企业网络安全工作符合法规和标准要求。 2.制定网络安全管理制度和流程,明确网络安全责任和权限,建立网络安全管理体系。 3.指导和监督网络安全工作的执行,定期评估网络安全风险,提出改进和优化建议。 4.协调各部门的网络安全工作,促进信息安全意识的提升和技能培训的开展。 5.负责处理网络安全事件和紧急情况,制定应急预案和应对措施,及时响应和处置安全事件。 6.开展网络安全教育和宣传活动,提高员工的网络安全意识和防范能力。 7.跟踪国内外网络安全动态,了解网络安全威胁和攻击趋势,提供风险预警和分析报告。 【任职要求】 1.本科及以上学历,信息安全、网络工程或相关专业。 2.3年以上网络安全管理经验,熟悉网络安全政策、法规和标准,具有网络安全管理经验者优先。 3.具备较强的组织协调能力和团队管理能力,能够有效推动网络安全工作的落实和执行。 4.具备良好的沟通能力和表达能力,能够与各级管理人员和员工有效沟通和协作。 5.具备较强的问题解决能力和应变能力,能够独立应对网络安全事件和紧急情况。 6.具备网络安全相关认证者优先,如CISA、CISM、CISSP等。 7.对信息安全法、GDPR等相关法规有⼀定了解者优先。
  • 25k-40k 经验5-10年 / 本科
    消费生活 / 上市公司 / 2000人以上
    美团外卖秉承“帮大家吃得更好,生活更好”的使命,始终聚焦于消费者用餐需求。我们通过科技连接消费者和商家,依托庞大的骑手团队,以“线上+线下”的业务模式,为消费者提供品质化、精细化、多样化的餐饮外卖服务。 外卖事业部是为用户与商家提供全链路交易服务的业务组织,围绕餐饮外卖搭建了包含外卖业务与创新孵化业务在内的多个部门。 我们的目标是帮助商家开源增收、提高经营效率,促进餐饮行业数字化,以及为更多用户提供更便捷更有品质的外卖服务。加入我们,一起为上亿用户提供更好的用餐体验,帮助大家吃得更好,生活更好! 岗位职责 1.负责共享厨房门店的食品安全管理工作,监督、检查、指导所辖门店各类商家的外卖加工环节,并持续追踪门店整改执行情况。 2.负责制定部门考核月度计划,并按计划开展工作。 3.负责月度考核复盘例会,总结、部署安全工作目标。 4.负责考核团队的搭建、管理。 5.负责考核标准的修订、培训。 6.负责考核平台的对接与应用。 7.负责驻点帮扶安全管理薄弱的门店和商家,持续追踪整改情况。 8.收集食品安全信息及更新法律法规清单,及时为公司决策提供有力的依据,根据各类标准实施效果,精细化管理进行建议优化,推动管理创新。 9.完成门店管理负责人交办的其他工作。 岗位基本需求 1.热爱餐饮行业,6年以上餐饮行业食品安全品控(质检、督导、体系、考核)管理工作经验。 2.本科及以上学历,食品质量与安全、食品生物、 检测与管理等相关专业,熟练使用常用办公软件,可以制作各类课件。 3.熟悉餐饮行业工作流程,有知名团餐公司、知名餐饮公司食安管理经验优先。 3.熟悉餐饮行业工作流程,有知名团餐档口商户经验优先。 4.有4D规范厨房打造经验者优先。 5.有内审、营养师、质检员工作经验者优先。 6.有零售及餐饮质量工作经验者优先。 岗位亮点 该岗位在未来两年需要聚焦于食品安全管理体系的运行、食品质量的全程控制以及管理策略的创新与优化。在解决核心问题中扮演着至关重要的角色,具有不可替代的价值。
  • 35k-50k·16薪 经验5-10年 / 本科
    居住服务 / 上市公司 / 2000人以上
    岗位职责: 1.充分理解公司的业务目标、业务流程和安全需求,制定安全管理&运营规划,及安全管理运营工作的具体实施; 2.安全管理和运营指标体系的建立和量化管理工作; 3.负责公司安全合规组织运营、安全宣传、安全管理相关规章制度增补&优化等日常安全管理运营工作; 4.负责推进公司安全事件体系的标准化建设、应急处置、运营闭环; 5.负责推进数据安全合规治理、数据安全治理工作; 6.其他安全管理与运营工作。 任职资格 职位要求: 1.大学本科或以上学历,计算机科学、信息安全或相关专业; 2.至少五年以上的信息安全管理&运营经验,具有行业认证如CISSP、CISA、CISM等优先; 3.熟悉ISO 27001、SOX、GDPR等国内外的信息安全标准和法规; 4.具备安全相关技术背景,了解各种安全技术和工具,对新的安全威胁与挑战有敏锐的洞察力与应对策略; 5. 擅长组织协调和项目管理,具备优秀的分析与解决问题的能力,同时需要良好的沟通与队协作能力。
  • 通讯电子 / 不需要融资 / 500-2000人
    【职位描述】 1.负责制定和执行企业内部网络安全管理政策和规定,确保网络安全制度的落实和执行。 2.监控和分析网络安全事件和威胁,及时发现并响应安全事件,制定应急预案和处理方案。 3.协调并推动网络安全相关的工作,包括安全漏洞修复、网络安全培训、安全意识教育等。 4.负责网络安全事件的跟踪和记录,编写安全事件报告和分析报告,定期向管理层汇报网络安全状况。 5.协助进行网络安全审计和评估,发现网络安全隐患和问题,提出改进建议和解决方案。 6.与业务部门和技术团队密切合作,共同推动网络安全的持续改进和提升。 【任职要求】 1.本科及以上学历,信息安全、网络工程、计算机科学或相关专业。 2.3年以上网络安全管理经验,具有企业内部网络安全管理经验者优先。 3.具备良好的网络安全意识和风险意识,能够独立分析和解决网络安全问题。 4.具备良好的沟通能力和团队合作精神,能够与多个部门有效沟通和协作。 5.具备较强的问题解决能力和应急响应能力,能够在压力下处理复杂的安全事件。 6.熟悉⽹络安全法律法规和标准,了解ISO 27001、GDPR等安全标准者优先。 7.具备网络安全相关认证(如CISSP、CISM、CISA等)者优先。
  • 7k-11k·13薪 经验1-3年 / 本科
    移动互联网,信息安全 / 不需要融资 / 150-500人
    岗位职责: 一、信息安全管理; 1.公司信息安全管理工作,制订公司信息系统安全管理与保密等级规定,并监督执行; 2.公司信息安全体系的建设工作,制定公司信息安全流程规范并组织实施,持续推进公司的信息安全保护; 3.公司信息安全监督管理,包括公司信息安全相关管理体系建设,编制相应的流程、规范、要求; 4.跟踪信息安全发展动态,组织生产单位研究信息安全的新理论、新技术,审核公司信息安全有关的重大技术事项,辅助公司最终决策; 5.制定公司信息安全考核体系,参与外部信息安全审计、评估; 6.推进公司生产、研发和办公环节正版化工作,提升公司全员的版权意识,有效保护知识产权和信息安全; 7.处理公司信息安全突发事件; 8.完成领导交办的其他工作。 二、安全生产: 1.拟定安全生产监管制度,制订生产运行维护流程、事故等级标准、事故应急处理预案,并监督执行; 2.组织各部门制订各种安全生产操作规范; 3.公司日常生产运行监控,组织公司安全生产协调会,定期汇总生产运行情况和数据,提交生产运行报告; 4.承担公司应急指挥小组日常工作,组织重大事故应急演练,对开发和生产过程中重大技术事项或重大突发紧急问题组织现场协调解决,并提出事后仲裁建议; 5.拟定公司及各部门安全生产控制考核办法,建立生产运行统计指标体系; 6.组织建立风险评估机制和安全生产预警机制,定期对各部门的生产运行情况进行评估,制订有效的风险防范措施并监督执行; 7.公司生产安全的宣贯,指导安全生产培训; 8.组织安全生产检查,对安全生产事故进行调查,提出处理意见,监督事故的处理情况并落实整改措施; 9.组织制定公司应用安全开发标准,以及第三方软件使用规范,并在全公司范围内推广应用; 10.完成领导交办的其他工作。 任职资格: 1.专业与学历:本科及以上计算机、管理工程等相关专业; 2.专业经验:2年及以上系统运维、应用运维、研发、项目管理等工作经验; 3.专业知识:掌握具备系统运维、应用运维、IT类安全生产管理相关知识、国家安全生产法律法规; 4.专业技能:能独立运用严谨的逻辑思维能力、敏锐的过程管理能力、突发安全事件识别能力和应急指挥、处理能力; 5.能力素质:目标管理能力和沟通协作能力; 其他信息: 1.双休,免费供应早餐+午餐补贴,加班餐补; 2.试用期开始购买足额最高标准的五险一金+覆盖正式员工及子女的团体商业保险; 3.限量供应单身集体宿舍+入职满1年后政府人才房; 4.法定的年休假+额外的探亲假; 5.清晰的职业发展通道,可参加公司、集团组织的各类培训; 6.民航工会、集团工会大病互助金; 7.入职满1年后享受年度健康体检; 8.重大节日时的工会慰问品; 9.每月员工生日会+生日当月发放蛋糕券; 10.免费社团活动+不定期的拓展活动(三八节、1024等)。
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
  • 10k-15k 经验3-5年 / 本科
    数据服务 / 不需要融资 / 50-150人
    岗位职责: 1、负责管理和维护安全设备,如态势感知、高级威胁检测系统(APT)、主机安全监测(EDR)等,确保其配置正确并有效运行。 2、负责日常安全监控和安全事件分析,包括网络流量分析、安全事件响应、日志审查等。 3、负责开展网络安全事件的调查和处理,包括安全事件的应急处置、攻击溯源等。 4、负责堡垒机管理与维护,包括权限管理与分配、变更和操作审计等工作。 5、负责安全策略的持续优化,根据攻击特点,持续优化安全防护策略,并与运维团队合作,实施各类安全措施。 6、负责威胁和漏洞管理,协同开展信息系统审计和评估,识别潜在的安全威胁和漏洞,并提出改进建议,推动问题整改。 7、参与信息安全培训,包括信息安全意识和最佳实践等。 8、协助制定并维护安全运营制度、流程和要求等文档。 9、完成上级指派的其他网络安全相关任务。 任职要求: 1、大学本科及以上学历,计算机相关专业。5年以上网络安全运营相关工作经验。 2、熟练操作使用堡垒机、态势感知、高级威胁检测(APT)、全流量安全回溯、主机安全监测(EDR)和蜜罐等各类安全产品,能够优化防护策略,熟悉WAF、API网关的策略配置和优化。 3、掌握常见安全事件分析和处置工作思路、流程,熟悉常见的网络安全攻击手段和防御方式。 4、掌握tcpdump、wireshark等网络流量分析工具,熟悉Windows、Linux操作系统,Nginx等中间件,熟悉常见的TCP/IP应用协议。 5、参加过大型攻防演练、重保等工作。 6、拥有CISP、CISAW等相关认证者优先考虑。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、理解业务场景,基于业务知识及合规治理需要,设计不同业务场景下的数据分类分级标准及识别规则; 2、深入参与数据识别能力建设,与算法工程团队合作,准备高质量评估样本,评估算法模型的实际识别效果,保障识别结果高质量交付; 3、搭建数据安全治理看板,完成系统化指标监控及归因分析,从数据结果层面展示隐私安全治理水位; 4、与产品和研发团队合作,探索行业领先的隐私数据识别和治理方案。 职位要求: 1、本科或以上学历,计算机、数学、统计、管理信息系统、运筹学等相关专业优先; 2、熟悉SQL或其他数据分析脚本语言,了解Spark、Hive等大数据处理工具或框架,3年以上数据分析相关经验优先; 3、具备良好的隐私安全系统化建设思路,了解数据收集、存储、使用、分发场景中的典型风险及常见治理策略; 4、逻辑清晰、执行力强、具备良好的学习能力和自驱力,跨部门协作能力优秀。
  • 20k-40k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、对数据安全与隐私合规相关标准进行梳理、分析、研判,输出分析报告、指引或规范,尤其针对模糊或不确定的外部要求,形成内部切实可行的治理目标; 2、能够进一步拆解详细合规技术要求和细则,可以支持关联业务的隐私安全风险的识别、改进、跟踪及事后评估; 3、建立并推动隐私安全的流程、技术体系,确保风险收敛及隐私保护技术在相关业务场景下落地,并能联合法务、产品研发等团队给出隐私安全痛点的可行解决方案; 4、与内部法务等职能团队协作,编写技术合规报告,保障公司数据安全与隐私保护优秀实践转化为业界优秀成果。 职位要求: 1、信息安全、计算机、通信或相关专业本科及以上学历;3年以上隐私保护或数据安全或信息安全相关经验; 2、了解不同国家的合规政策如GDPR、CCPA、个人信息保护等法律法规,熟悉隐私安全相关行业规范和标准; 3、具备良好的工程理解,能够快速掌握技术架构原理等,有企业数据安全及隐私保护实践经验优先; 4、良好的团队协作能力、沟通能力、自我驱动力,具备优秀的技术与业务结合能力,有较强的落地能力; 5、优秀的材料沉淀总结及方案输出能力,英文沟通能力是加分项。
  • 13k-18k 经验1-3年 / 大专
    工具类产品,软件服务|咨询,IT技术服务|咨询 / 不需要融资 / 500-2000人
    职位描述 1. 基于蚂蚁国际业务场景,分析评估数据安全的风险现状,设计并推动数据安全保障方案落地 2. 制定运营指标,建设运营平台、流程和策略,降低数据泄露风险,负责数据安全事件响应处置 3. 负责各个业务域的数据风险识别、数据安全风险评估工作 职位要求 1. 计算机、信息安全类相关专业,3年以上信息安全工作经验 2. 熟悉主流的数据安全技术解决方案,包括但不限于权限管理平台、数据加密、数据防泄漏、数据脱敏、API安全、数据资产安全管理等; 3. 熟悉云安全,有云安全经验,阿里云为主 4. 大型企业数据安全管理落地实践工作经验优先 5. 有良好组织协调及跨部门沟通能力,英语可作为日常办公交流语言 加分项:拥有CISSP/CISA资质
  • 20k-40k 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    岗位职责: 1、负责组织项目渗透测试; 2、负责推动项目内各项扫描及结果的整改; 3、负责项目安全威胁分析建模及安全设计; 4、协助安全事件的处理,包括事件应急、事件分析、溯源、总结及整改落实; 5、协助职能团队组织安全培训; 6、协助组织参加护网行动、攻防演练、CTF竞赛等专项活动; 7、负责网络安全的日常监控。 任职要求: 1、本科及以上学历,3年以上网络安全相关工作经验; 2、熟悉网络安全相关法律法规; 3、熟练掌握各种渗透测试工具; 4、熟练掌握网络攻防技术; 5、了解主流安全产品基本信息。
  • 12k-24k 经验3-5年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    职责: 1. 协助监控网络流量和活动,以便实时检测潜在的威胁和攻击。 2. 对信息系统日志进行定期审核,分析安全事件和告警,确定其优先级,并协助采取适当的响应措施。 3. 支持管理和维护安全设备,包括但不限于IDS、HIDS、容器安全、waf等。 4. 协助完成内部安全项目推广,以确保组织的安全策略得到有效执行。 5. 协助定期评估和改进安全措施,以确保组织始终处于最佳防护状态。 要求: 1. 计算机科学、信息安全或相关专业的本科或研究生。 2. 具备网络安全和信息安全领域基础知识 3. 具备良好的网络和系统安全知识,如TCP/IP协议、操作系统安全、加密技术等。 4. 良好的分析和解决问题的能力,能够在压力下保持冷静。 5. 出色的沟通和团队协作能力。 6. 自我驱动,具有快速学习和适应新技术的能力。 加分项: 1. 具备编程或脚本编写能力,如Python、Bash等。 2. 具有CNVD、CVE证书、具备互联网SRC高中危漏洞挖掘经验, 3. 参加过CTF比赛、攻防演练并在比赛中表现出色的优先。
  • 25k-50k·15薪 经验5-10年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    工作内容: 1. 负责集度业务安全和信息安全相关的技术架构工作; 2. 发掘公司业务安全风险,参与安全产品建设的技术分析,日常开发和场景落地; 3. 推动安全域服务高可用相关的长期治理改进; 职位要求: 1. 本科及以上学历,计算机、软件,通信,网络安全相关专业; 2. 业务安全相关领域的研发背景,或对安全领域的开发工作充满兴趣; 3. 良好业务服务抽象设计能力,善于解决问题,并有复杂业务应用研发落地经验; 4. 扎实的编程基础,精通java/Go/Python等开发语言;熟练掌握后端开发,分布式架构,缓存、消息中间件等核心技术,3年以上应用服务架构设计和稳定性治理相关经验,有安全域大规模数据分析型业务实践者优先; 5. 技术敏锐,善于协作,并愿意不断进行新技术的探索与探索;
  • 12k-18k 经验不限 / 大专
    信息安全 / 未融资 / 50-150人
    任职要求: 1、3年及以上信息安全及相关行业工作经验; 2、有测评机构工作经验优先考虑; 3、掌握流程与商务管理业务知识、计算机信息安全知识、组织运作常识等; 4、具有解决复杂问题的能力;具有很强的计划性和实施执行的能力; 5、具备良好形象,身体健康,诚实守信,认真负责。 职责描述: 1、执行销售政策及策略,保证实现行业/区域的市场占有率和销售目标 ; 2、了解客户需求动态,挖掘潜在客户,并对客户开发情况进行跟踪; 3、根据公司业务发展需要及行业、区域市场特点,收集市场行情变化及重点竞争对手的销售策略、市场策略等信息,并对市场信息进行分析、预测并制定对策,及时向分公司提供建议。
  • 15k-25k 经验3-5年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1.基于行业现状以及对未来发展趋势的判断,深入梳理,找到部门产品能力的未来发展方向。 2.根据公司和部门发展战略、进行实施方案拆解,为BU提供规划及咨询服务。 3.完成内外部项目的需求分析,结合部门产品特点,深入了解客户场景需求,匹配产品组合,制作场景化解决方案。 4.负责与BU和外部用户的技术交流、技术方案宣讲、系统演示等。 5.总结项目经验,形成可复制的集团内外部通用标准解决方案。 6.负责对集团和BU的安全技术方案进行安全架构评审。 任职要求 1、3年以上工作经验,具备良好的沟通协调能力、方案文档编制能力和较强的推动力,与业务、运营、技术和数据团队对接,具备金融或大型集团企业安全工作经验的优先。 2、熟悉网络安全等级保护、ISO等主流安全治理架构,能够对行业政策、标准等有较强的解读和理解能力。能够在法律法规、测评要求、标准要求的基础上,编制业务场景所相应的安全解决方案。 3、了解主流传统网络安全产品和网络安全技术,熟悉相关产品和技术的应用场景和技术特点,能够结合项目需求进行安全方案规划设计。 4、对企业安全建设有一定理解,了解掌握云安全、数据安全、终端安全、基础架构安全等领域技术和具备相关领域项目经验者优先。 5、通过CISSP、CISP、CCSK、PMP等行业认证者优先。