職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
1、針對公司各責(zé)任主體管理層和員工開展網(wǎng)絡(luò)安全培訓(xùn),并留存培訓(xùn)記錄。
2、針對公司業(yè)務(wù)系統(tǒng)進(jìn)行交叉滲透測試,更好的挖掘識別出系統(tǒng)風(fēng)險(xiǎn),減少安全事件及安全監(jiān)管通報(bào)的可能性。
3、按照工作小組制定的網(wǎng)絡(luò)安全的總體方針要求,參照國家法律法規(guī)完著公司網(wǎng)絡(luò)與數(shù)據(jù)安全相關(guān)的制度文件。
4、定期對應(yīng)用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)進(jìn)行安全評估漏洞掃描、滲透測試、建議修復(fù)或加固方案。
5、配合監(jiān)管部門及公司規(guī)劃的的要求,開展網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)安全攻防演煉等工作。
6、對接監(jiān)管部門,與監(jiān)督部門保持溝通,與相關(guān)責(zé)任主體共同通報(bào)或報(bào)告網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個(gè)人信息保護(hù)和事件處置等情況。
7、重要信息系統(tǒng)應(yīng)急預(yù)案的編寫和持續(xù)修訂信息安全事件故障監(jiān)督、響應(yīng)和處理,各類應(yīng)急演練場景的流程的設(shè)計(jì)和應(yīng)急方案的組織開展。
8、完善應(yīng)用安全開發(fā)、上線滲透測試流程。協(xié)助開發(fā)、測試、運(yùn)維及時(shí)修復(fù)應(yīng)用各種系統(tǒng)漏洞。
9、對防火墻、WAF等安全防護(hù)軟件進(jìn)行安全管理,制定安全策略,審查攻擊報(bào)文并處置。
10,負(fù)責(zé)總部和分公司等級保護(hù)、ICP備案跟進(jìn)和對接。
11、負(fù)責(zé)對集團(tuán)各責(zé)任主體下網(wǎng)絡(luò)載體開展用戶隱私合規(guī)、數(shù)據(jù)合規(guī)檢測工作。
任職要求:
1、計(jì)算機(jī)及相關(guān)專業(yè)本科及以上學(xué)歷,3年以上信息安全工作經(jīng)驗(yàn)。
2、具備豐富的web/APP/小程序的滲透測試經(jīng)驗(yàn),熟練使用burpsuite、sqlmap、msf.nmap、APKleaks、CobaltStrike、mimikatz等常規(guī)安全工具,熟悉越權(quán)漏洞、邏輯漏洞、命令執(zhí)行漏洞、ssrf蒯洞等常見的安全漏洞。
3、可以熟練使用python,go,shell、Java、c、c#中的一種或多種語言編寫輔助安全工具,且具備代碼審計(jì)相關(guān)的技能與經(jīng)驗(yàn)。
4、熟練WAF、防火墻、EDR、辦公終端安全等各類安全平臺的使用,有安全運(yùn)營與應(yīng)急響應(yīng)的經(jīng)驗(yàn)。
5、對用戶隱私合規(guī)相關(guān)的政策有一定研究,并具備根據(jù)相關(guān)要求進(jìn)行合規(guī)自測的能力與經(jīng)驗(yàn)。
6、對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息等相關(guān)法規(guī)有深入研究,有參照相關(guān)制度要求建立網(wǎng)絡(luò)與數(shù)據(jù)安全體系、標(biāo)準(zhǔn)并實(shí)施落地的經(jīng)驗(yàn)
7、對于數(shù)據(jù)生命周期治理、數(shù)據(jù)出境、國內(nèi)外數(shù)據(jù)安全及個(gè)保等相關(guān)領(lǐng)域有經(jīng)驗(yàn)
8、持有CISP、CISSP等相關(guān)證書。
2、針對公司業(yè)務(wù)系統(tǒng)進(jìn)行交叉滲透測試,更好的挖掘識別出系統(tǒng)風(fēng)險(xiǎn),減少安全事件及安全監(jiān)管通報(bào)的可能性。
3、按照工作小組制定的網(wǎng)絡(luò)安全的總體方針要求,參照國家法律法規(guī)完著公司網(wǎng)絡(luò)與數(shù)據(jù)安全相關(guān)的制度文件。
4、定期對應(yīng)用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)進(jìn)行安全評估漏洞掃描、滲透測試、建議修復(fù)或加固方案。
5、配合監(jiān)管部門及公司規(guī)劃的的要求,開展網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)安全攻防演煉等工作。
6、對接監(jiān)管部門,與監(jiān)督部門保持溝通,與相關(guān)責(zé)任主體共同通報(bào)或報(bào)告網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個(gè)人信息保護(hù)和事件處置等情況。
7、重要信息系統(tǒng)應(yīng)急預(yù)案的編寫和持續(xù)修訂信息安全事件故障監(jiān)督、響應(yīng)和處理,各類應(yīng)急演練場景的流程的設(shè)計(jì)和應(yīng)急方案的組織開展。
8、完善應(yīng)用安全開發(fā)、上線滲透測試流程。協(xié)助開發(fā)、測試、運(yùn)維及時(shí)修復(fù)應(yīng)用各種系統(tǒng)漏洞。
9、對防火墻、WAF等安全防護(hù)軟件進(jìn)行安全管理,制定安全策略,審查攻擊報(bào)文并處置。
10,負(fù)責(zé)總部和分公司等級保護(hù)、ICP備案跟進(jìn)和對接。
11、負(fù)責(zé)對集團(tuán)各責(zé)任主體下網(wǎng)絡(luò)載體開展用戶隱私合規(guī)、數(shù)據(jù)合規(guī)檢測工作。
任職要求:
1、計(jì)算機(jī)及相關(guān)專業(yè)本科及以上學(xué)歷,3年以上信息安全工作經(jīng)驗(yàn)。
2、具備豐富的web/APP/小程序的滲透測試經(jīng)驗(yàn),熟練使用burpsuite、sqlmap、msf.nmap、APKleaks、CobaltStrike、mimikatz等常規(guī)安全工具,熟悉越權(quán)漏洞、邏輯漏洞、命令執(zhí)行漏洞、ssrf蒯洞等常見的安全漏洞。
3、可以熟練使用python,go,shell、Java、c、c#中的一種或多種語言編寫輔助安全工具,且具備代碼審計(jì)相關(guān)的技能與經(jīng)驗(yàn)。
4、熟練WAF、防火墻、EDR、辦公終端安全等各類安全平臺的使用,有安全運(yùn)營與應(yīng)急響應(yīng)的經(jīng)驗(yàn)。
5、對用戶隱私合規(guī)相關(guān)的政策有一定研究,并具備根據(jù)相關(guān)要求進(jìn)行合規(guī)自測的能力與經(jīng)驗(yàn)。
6、對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息等相關(guān)法規(guī)有深入研究,有參照相關(guān)制度要求建立網(wǎng)絡(luò)與數(shù)據(jù)安全體系、標(biāo)準(zhǔn)并實(shí)施落地的經(jīng)驗(yàn)
7、對于數(shù)據(jù)生命周期治理、數(shù)據(jù)出境、國內(nèi)外數(shù)據(jù)安全及個(gè)保等相關(guān)領(lǐng)域有經(jīng)驗(yàn)
8、持有CISP、CISSP等相關(guān)證書。
工作地點(diǎn)
地址:南京建鄴區(qū)南京建鄴區(qū)江蘇零浩網(wǎng)絡(luò)科技有限公司6樓
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
王先生HR
江蘇零浩網(wǎng)絡(luò)科技有限公司
-
互聯(lián)網(wǎng)·電子商務(wù)
-
200-499人
-
私營·民營企業(yè)
-
白龍東街22號藝樹家工廠6層
相似職位
-
獵頭Leader/SC 面議應(yīng)屆畢業(yè)生 不限成都睿遠(yuǎn)企業(yè)管理咨詢有限公司
-
團(tuán)隊(duì)經(jīng)理 15000-30000元應(yīng)屆畢業(yè)生 大專交通銀行股份有限公司太平洋信用卡中心南京分中心
-
信貸經(jīng)理崗 10000-20000元應(yīng)屆畢業(yè)生 本科一汽汽車金融有限公司
-
電力電子工程師 6000-8000元應(yīng)屆畢業(yè)生 本科江蘇智臻能源科技有限公司
-
品牌宣傳(文案) 7000-10000元應(yīng)屆畢業(yè)生 大專江蘇領(lǐng)跑者企業(yè)管理咨詢有限公司
-
文案 7000-10000元應(yīng)屆畢業(yè)生 大專江蘇領(lǐng)跑者企業(yè)管理咨詢有限公司

應(yīng)屆畢業(yè)生
學(xué)歷不限
最近更新
226人關(guān)注
注:聯(lián)系我時(shí),請說是在江蘇人才網(wǎng)上看到的。
