-
岗位职责: 1、负责组织项目渗透测试; 2、负责推动项目内各项扫描及结果的整改; 3、负责项目安全威胁分析建模及安全设计; 4、协助安全事件的处理,包括事件应急、事件分析、溯源、总结及整改落实; 5、协助职能团队组织安全培训; 6、协助组织参加护网行动、攻防演练、CTF竞赛等专项活动; 7、负责网络安全的日常监控。 任职要求: 1、本科及以上学历,3年以上网络安全相关工作经验; 2、熟悉网络安全相关法律法规; 3、熟练掌握各种渗透测试工具; 4、熟练掌握网络攻防技术; 5、了解主流安全产品基本信息。
-
15k-30k 经验10年以上 / 硕士教育 / 不需要融资 / 500-2000人岗位职责: Job Title: 网络安全工程师 Engineer of Cybersecurity Department: Data Center (DC), Information Technology Department (ITD), HKUST(GZ) Duties 1. 信息安全制度建设:负责制定和完善学校的信息安全制度体系,不断提升网络和数据安全的管理水平和防护能力。 2. 安全策略设计与实施:设计、实施和维护网络安全策略,以防御恶意攻击和数据泄露,保护学校网络和系统安全。 3. 制度落实与监督:检查、监督和指导安全管理制度的执行情况。 4. 策略执行审核:负责安全策略执行情况的审核,确保合规性。 5. 日志管理与分析:收集和分析信息系统日志及审计记录,对关键设备进行日志检查和审核,并及时报告潜在问题。 6. 操作行为监控:监督管理员的操作行为,检查安全职责落实情况。 7. 安全控制设计与实施:设计和实施安全控制措施,包括防火墙、入侵检测系统和防**软件等,确保网络安全。 8. 风险评估与漏洞扫描:进行网络安全风险评估和漏洞扫描,及时发现并解决潜在安全问题。 9. 业务系统安全测试:负责学校业务系统的安全测试与加固,指导开发人员修复安全漏洞。 10 .渗透测试与漏洞挖掘:负责线上环境的渗透测试和Web漏洞挖掘,保障系统安全。 11. 安全事件应急处理:跟踪和分析安全事件,包括APT攻击、木马和**等,并进行紧急处理。 12. 跨部门协作:与其他部门合作,确保网络安全政策和流程的落实和持续改进。 13. 技术前沿跟踪:关注国内外安全技术前沿,积极开展技术交流和分享。 14. 用户支持:解决师生关于网络安全的问题和咨询。 任职要求: Qualification Requirements 1. 学历背景:硕士及以上学历,计算机相关专业,信息安全或网络安全专业优先。 2. 工作经验:10年以上信息安全工程师或相关岗位经验,具备丰富的网络安全实战经验;有5年世界五百强或同等企业单位相关信息安全岗位工作经验者优先。 3. 威胁情报分析能力:具有深入的安全威胁情报分析能力,能识别并应对高级持续性威胁(APT)。 4. 网络安全知识:熟悉网络体系结构、TCP/IP协议,掌握常见网络攻击方法、原理及防范措施,具备扎实的信息安全理论基础。 5. 安全产品知识:熟悉安全态势感知平台、防火墙、日志审计、WAF、IPS、主机安全、抗DDoS等主流安全产品的工作原理和配置。 6. 日志分析经验:具备IPS/IDS、防火墙、操作系统和应用程序日志的分析经验,能够从日志中发现异常。 7. 渗透测试技能:熟练使用SQLmap、BurpSuite、AWVS、Kali等常见渗透测试工具,能进行手动或结合工具的安全测试。 8. 编程能力:熟练掌握Java、Python或Shell等一种或多种主流编程语言,能够开发简单的安全工具。 9. 文档撰写:具备文档编写能力,能够独立完成系统评估报告和安全漏洞验证报告。 10. 漏洞挖掘经验:具有真实漏洞挖掘和利用经验,在安全平台提交过漏洞或发表原创技术文章者优先。 11. 法规与标准:熟悉ISO 27001、《网络安全法》《数据安全法》《个人信息保**》及等级保护相关标准和规范。 12. 认证及实战经验:持有CISSP、CISP、CISA或CISM认证者优先,有CTF或攻防演练比赛经验者优先。 13. 语言能力:良好的中英文书写和口语能力。 This is a Mainland appointment, and the appointee will be offered a contract by HKUST(GZ) entity in accordance with the Mainland labor laws and regulations. Starting salary will be commensurate with qualifications and experience. Application Procedure In support of a green work environment, we accept applications submitted online only. To apply, please register and log in via this link: https://career.hkust-gz.edu.cn/en/career and search for the opening by Job ID or Job Title. Applicants should include a Resume in their applications, and could check their application status via the recruitment website. We thank applicants for their interest but advise only shortlisted candidates will be notified of the result of the application. In exceptional circumstances, for example unsuccessful application, please contact Human Resources Department at ********************. (Information provided by applicants will be used for recruitment and other employment-related purposes only.) HKUST (GZ) is an equal opportunities employer and is committed to our core values of inclusiveness, diversity, and respect.
-
工作职责 1.对站内个人用户上传的视频按照规则要求进行审核、过滤等等; 2.实时监控上级监管部门以及相关法律法规所不允许上传的内容,并提供每日监控结果报告; 3.了解每周网上舆情,并针对相关热点事件有一定关注分析能力; 4.根据运营需要把握内容尺度,确保网站内容的合法性。 任职资格 1.大专以上学历,对视频网站有一定的了解,熟悉计算机操作,能熟练使用Office办公软件; 2.熟悉网络热门事件、名词、人物等新兴事物,并有一定的分析研判能力; 3.有责任心,诚实稳重,条理清晰,能承受一定的压力,能严格遵守公司各项规章制度; 4.具备一定的社会经验,能根据国家相关政策把握各种视频内容的尺度; 5.有较强的学习能力,学习熟记国家管理部门的政策法规; 6.本职位为三班倒,早班、午班、夜班,应聘者需能适应轮班制度; 7.有视频网站内容审核工作者优先。
-
【职位描述】 1.负责制定企业网络安全政策、规程和标准,确保企业网络安全工作符合法规和标准要求。 2.制定网络安全管理制度和流程,明确网络安全责任和权限,建立网络安全管理体系。 3.指导和监督网络安全工作的执行,定期评估网络安全风险,提出改进和优化建议。 4.协调各部门的网络安全工作,促进信息安全意识的提升和技能培训的开展。 5.负责处理网络安全事件和紧急情况,制定应急预案和应对措施,及时响应和处置安全事件。 6.开展网络安全教育和宣传活动,提高员工的网络安全意识和防范能力。 7.跟踪国内外网络安全动态,了解网络安全威胁和攻击趋势,提供风险预警和分析报告。 【任职要求】 1.本科及以上学历,信息安全、网络工程或相关专业。 2.3年以上网络安全管理经验,熟悉网络安全政策、法规和标准,具有网络安全管理经验者优先。 3.具备较强的组织协调能力和团队管理能力,能够有效推动网络安全工作的落实和执行。 4.具备良好的沟通能力和表达能力,能够与各级管理人员和员工有效沟通和协作。 5.具备较强的问题解决能力和应变能力,能够独立应对网络安全事件和紧急情况。 6.具备网络安全相关认证者优先,如CISA、CISM、CISSP等。 7.对信息安全法、GDPR等相关法规有⼀定了解者优先。
-
岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
-
岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
-
岗位职责: 1、负责内网安全告警事件应急响应 2、负责日常**样本分析、编写事件处理报告 3、负责内网用户安全咨询答疑 岗位要求: 1、本科及以上学历,3年以上信息安全从业经验 2、熟悉Windows系统或Mac/linux系统内存取证和内存分析;熟悉系统安全日志分析,能通过安全日志溯源攻击路径,攻击手法 3、熟悉逆向相关知识,有一定**分析能力 4、有大型安全演习经验者优先考虑
-
好的,以下是一个可能的电子厂普工岗位JD: **电子厂普工** **职位描述**: 我们正在寻找积极、勤奋的电子厂普工加入我们的团队。如果你具备团队精神、细心和耐心,愿意学习新的技能,那么这个职位就是为你准备的。 **职位要求**: 1. 年龄16-45岁,性别不限。 2. 身体健康,无不良记录。 3. 能遵守公司规章制度,具有团队精神。 4. 经验不限,我们提供培训。 **主要职责**: 1. 按照生产流程和操作说明生产产品。 2. 维护工作区域的整洁和卫生。 3. 协助完成生产线上的其他任务。 1. 有电子厂工作经验者优先。 2. 能接受适当程度的加班以完成生产目标。 该岗位位于我们的电子厂,我们提供具有竞争力的薪酬和福利,包括但不限于健康保险、年假、员工餐等。我们重视员工的意见和建议,因为我们认为这有助于我们持续改进并创造更好的工作环境。我们欢迎所有符合要求并愿意接受挑战的人士申请此职位。 希望这个岗位JD能帮到您!
-
岗位工作内容: 1、具有丰富的网络安全等级保护测评工作经验; 2、负责等级保护测评项目组织实施和管理工作; 3、具有独立编写等级保护测评报告、整改建议书的能力,协助客户完成合规整改; 4、跟踪国内外网络安全法律法规、政策及标准动态,优化测评流程和工具。 任职要求: 1、学历要求:本科及以上; 2、熟悉国家信息安全、等级保护、风险评估相关标准和政策; 3、从事网络安全等级保护测评工作两年以上,熟悉云、工控、大数据系统测评; 4、具有优秀的文档撰写能力(测评报告、技术方案); 5、较强的沟通协调能力、组织能力和团队精神,能独立对接客户并推动项目完成。 具备以下能力者可优先考虑: 6、具有能源水利、医疗卫生、教育、广电、金融、市政工程、交通、党政等系统测评经验者优先。 7、硬性要求:具有网络安全等级保护测评师中级以上测评证书。 请注意:本岗位需要线下面试,无线上面试。
-
薪资待遇和福利: 1. 薪资:根据个人能力和经验,提供具有竞争力的薪资。 2. 福利:五险一金、双休、节日福利、员工活动等。 3. 培训和发展:提供定期的内部培训和外部学习机会,帮助员工提升个人技能和职业发展。 4.有出差补助及加班补助。 5.单位免费提供通勤班车,及提供餐补食堂,及办公地宿舍。 岗位亮点: 1. 接触最新的网络安全技术和产品,保持对行业发展的敏感度。 2. 主要与政府、国企单位部门密切合作,共同维护其网络系统的安全性。 3. 获得丰富的网络安全知识和技能,提升个人职业竞争力。 4.每年都可以参加国内高级别的攻防演练。 岗位职责: 1、负责对业主单位的网络设备、电脑设备、电话设置等通讯网络进行安全管理和维护; 2、对公司以及业主单位计算机系统的各种软、硬件安装调试及管理; 3、负责公司以及业主单位计算机系统网络的安全运作及维护,网络**防护,防火墙的配置,入侵处理,漏洞处理等; 4、负责公司以及业主单位计算机系统网络的安全问题发现,并对发现的问题提出整改意见。 5、编制维护以及网络安全相关报告。 任职资格: 1、计算机、信息安全类相关专业,男、40岁以下; 2、专科或以上学历,3年以上相关工作经验;1年以上网络安全工作经验为佳。(应届毕业生技术能力出众可以放宽工作经验时间限制) 3、熟悉windows、linux、unix等操作系统使用,熟悉apache、tomcat、iis等应用服务。 4、熟悉安全攻防技术和相关工具,能够全面评估目标系统的安全状况并给出相关技术建议; 5、熟悉oracle、sqlserver等数据库应用,熟悉sql注入原理和手工检测; 6、具备一定的文字编辑能力,熟悉掌握word、visio等办公软件。 7、能适应加班和出差,具备一定的抗压能力。 重点项: 1、能够熟练处理各种**和攻击事件,并且对其进行安全加固; 2、精通Web应用安全技术:了解常用的Web网站渗透手法;深入理解Web漏洞的原理及对抗方法; 3、精通网络安全技术:包括端口、服务漏洞扫描,程序漏洞扫描分析检测、权限管理、入侵和攻击分析追踪、网站渗透、**木马防范等; 加分项: 1、 充分理解数据库设计,熟悉一定数据架构设计,熟练sql语句编写。 具有下列技能一项或多项者优先考虑: 1、有信息安全行业安全建设或等保经验者优先; 2、持有信息安全相关证书CISSP、CISP等者优先。 3、从事过大型互联网防护项目优先 ;
-
职位名称:网络安全运维工程师 公司介绍: 我们是一家专注于法院信息化软件开发、集成项目实施、安全运维的科技公司,致力于为法院提供全方位的办案办公解决方案。为保障项目运行,现面向社会招聘网络安全运维工程师2名,诚邀您的加入! 职位描述: 1. 负责法院单位网络安全设备的日常运维和管理。 2. 定期进行安全设备巡检,及时发现并处理安全问题。 3. 配合客户单位进行攻防演练,保障法院单位网络环境的安全。 4. 定期进行安全漏洞扫描和风险评估,提出改进意见。 5.内外网告警检测、**查杀等工作。 6.法院下属单位的网络安全问题的排查和定位。 职位要求: 1. 本科及以上学历,计算机、网络安全相关专业优先。 2. 具有3-5年以上网络安全相关工作经验,熟悉网络安全设备的配置和管理。 3. 熟悉主流安全设备的工作原理和技术,如防火墙、入侵检测、防御、蜜罐等。 4. 具备网络安全问题排查定位能力,能够快速定位并处理安全事件。 5. 具备安全设备运维能力,能够进行安全设备的配置和管理。 6. 具备攻防演练经验,能够根据演练结果进行安全设备的调整和优化。 7. 具备较强的学习能力和团队协作能力,能够快速适应新的安全技术和工具。 薪资待遇: 1. 薪资范围:面议,根据个人能力及经验水平。 2. 五险一金,带薪年假,节日福利,员工团建等福利。 工作地点: 杭州上城区 应聘方式: 请发简历至:*************************,邮件主题请注明“应聘网络安全运维工程师”。我们将尽快与您取得联系,安排面试事宜。 诚挚欢迎有志之士加入我们的团队,共同为法院网络安全事业贡献力量!
-
网络安全实施工程师职位描述: 职位名称:网络安全实施工程师 所属部门:网络安全部 汇报对象:网络安全经理 工作地点:兰州 薪资范围:8k-12k 岗位职责: 1. 负责网络安全项目的实施和运维,包括安全设备配置、策略规划、安全体系搭建等; 2. 负责对网络安全设备进行定期检查、维护和优化,确保网络安全的稳定运行; 3. 负责网络安全事件的应急响应,对潜在的网络风险进行预警和防范; 4. 参与网络安全项目的需求分析、方案设计、测试验收等工作; 5. 定期进行网络安全培训,提高员工的安全意识和技能; 6. 跟踪网络安全技术发展动态,进行技术研究和产品选型; 7. 配合其他部门完成与网络安全相关的项目工作。 任职资格: 1. 大专及以上学历,计算机、通信等相关专业; 2. 对网络安全实施或运维工作有一定了解。 3. 了解网络安全体系架构, 4. 熟悉网络安全相关法律法规、标准要求; 5. 具备良好的沟通、协调能力,能适应项目工作压力; 6. 具备CISSP、CISA、CISM等相关证书者优先; 7. 对网络安全有热情,具备较强的学习能力和钻研精神。 我们提供: 1. 竞争力的薪资待遇和五险一金 2. 完善的培训体系和职业发展通道; 3. 舒适的工作环境和团队氛围; 4. 丰富的员工活动和团队建设。
-
薪资待遇:5000-8000 任职要求: 1、大专及以上学历,喜欢网络安全行业,计算机相关专业优先考虑(能力突出者学历和专业不限); 2、 具备网络产品、安全产品实施或安全服务相关经验; 3、 具备各类安全产品的安装、调试及售后能力,能够完成对用户的现场培训; 4、 熟悉TCP/IP协议,熟悉Linux、Unix等操作系统,熟悉网络安全体系; 5、 了解C/C++、Python等开发等语言; 6、 具有良好沟通协作能力以及工作责任心,积极主动的工作态度和持续学习的能力; 7、 具有责任心和集体荣誉感,有良好的团队合作精神,敬业、正直、诚实; 8、 公司提供完善的岗前培训,让新人短时间内快速上手,实现自我价值。
-
岗位要求: 1.专科及以上以上,对网络安全有浓厚兴趣,具备3年以上网络安全经验 2.有良好的责任心、进取心、执行力,有良好的口头表达能力及文档书写能力。 3.具备常见安全设备的日常使用维护能力及熟悉其原理特性。 4.对安全攻防、渗透测试等相关安全专题有相关项目经历,或具有业界网络安全证书者优先。 5. 熟悉网络安全产品,掌握防火墙、WAF、IDS、SOC、审计系统等安全设备的原理和使用方法。 6. 能非常熟练地运用网管或协议分析工具对网络进行监控、分析,并发现与处理相关问题 7. 悉主流的安全产品(如防火墙、防**、入侵检测等)的基本原理;熟悉主流安全工具的使用,如漏洞扫描、防**(**取证、样本分析)、DLP、IDS、日志系统、EDR等 8.熟悉各大威胁情报平台、熟悉行业内活跃白帽子、安全专家的情报发布方式,对新的安全威胁敏感; 9. 熟悉业界一般安全事件主流应对方案,了解一线互联网企业的最佳实践; 10. 熟练掌握各种渗透测试工具、漏洞扫描工具、安全监测工具等,并且对其原理有深入了解 11. 具备良好的技术方案等文档撰写能力。 12.熟悉敏感信息监测、隐患挖掘、资产监测等工具的使用,熟悉其 工作原理,能够独立完成解决方案的编制,独立完成相关工作内容。 13.熟练掌握攻击监测、溯源、取证、蜜罐等相关攻击和技术。 14.具备大型网络安全集成项目实施经验者或具备相关证书优先考虑,具备解决方案能力或者安全规划能力者优先考虑。 15.特别优秀者,薪资可面议。 工作职责: 1.参与网络安全事件应急响应,网络安全漏洞排查整改工作; 2.协助推进网络安全日常运营工作,包含资产管理、合规管理、安全建设运维等; 3.协助编写安全运营、网络安全分析等技术报告; 4.协助完成网络安全项目技术方案、技术报告的编写。 5.参与安全监测、攻击监测、资产监测、隐患挖掘、溯源、取证、蜜罐、渗透测试、漏洞扫面等网络安全项目。 6. 安全告警事件响应、调查和应急处理; 8. 研究各种安全技术,熟练使用安全测试的攻击工具、防御工具和分析工具。 10.负责信息安全项目的可研编制、方案设计等; 11. 在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统及调查取证 12.参与护网行动、配合完成重保工作。 工作时间: 早8;30---17;00 午休1个半小时 双休 法休 缴纳保险 办公环境好 同事关系和谐 待遇好 有晋升空间 !!!
-
岗位JD: 职位名称:商业地产销售人员 公司背景: 我们是一家专业的地产开发公司,专注于商业地产的开发和销售。现因业务拓展需要,特招聘商业地产销售人员。 工作职责: 1. 负责商业地产项目的销售工作,包括市场调研、客户接待、合同谈判和销售服务等。 2. 了解商业地产市场动态和趋势,及时反馈并定期汇报项目销售情况,为公司提供决策支持。 3. 维护与客户的良好关系,并保持与客户的沟通和联系,以确保客户满意度和忠诚度。 4. 参与项目销售预算的制定和执行,并确保项目销售目标的达成。 5. 协助项目经理完成项目销售工作,并确保项目按照计划顺利进行。 任职资格: 1. 具备商业地产销售经验,有成功的销售业绩者优先考虑。 2. 无经验者也可考虑,但需要具备良好的学习能力、沟通能力和团队合作精神。 3. 熟悉商业地产市场,具备市场分析能力和销售策略制定能力。 4. 具备良好的合同管理和谈判技巧,善于处理合同细节问题。 5. 具备良好的沟通和协调能力,能够与客户和公司内部进行有效的沟通和合作。 6. 具备基本的计算机操作能力,能够使用办公软件进行数据处理和报告生成。 福利待遇: 1. 具有竞争力的薪资水平和完善的社会保险制度。 2. 提供丰富的培训机会和职业晋升空间。 3. 提供各类带薪假期、生日福利等。 4. 提供良好的工作氛围和发展平台。 如果符合以上职位要求,并愿意加入我们的团队,欢迎投递简历,我们期待您的加入。
热门职位