网络安全分析师岗位职责网络安全分析师职责任职要求
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人盯着网络安不安全。 | ||
| 核心职能 | 盯日志、查告警、挖漏洞、追黑客、做应急、看安全新闻。 | ||
| 工作内容 | 看设备报警、分析日志、写溯源报告、复盘事件、跟踪新漏洞。 | ||
| 协作关系 | 跟运维工程师一起查问题,向安全主管汇报,配合开发改漏洞,和it部门同步风险。 | ||
网络安全分析师岗位职责
岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuite/awvs/nmap/sqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全分析师职位描述与
| 适配人群 | 安全分析师,运维工程师,平台调优师 | 使用场景 | 安全运营,威胁响应,平台运维 |
|---|---|---|---|
| 设立背景 | 公司要保护客户的钱和数据不被黑,得有人天天盯着安全这事。 | ||
| 核心职能 | 盯预警、查问题、写报告、调平台。让系统别出事,出了事赶紧修。 | ||
| 工作内容 | 看大数据平台警报、分析为啥报警、填表写报告、改平台参数、配合后台升级产品。 | ||
| 协作关系 | 跟后台开发一起调系统,向安全主管汇报,和销售聊客户需求,帮客服解释安全问题。 | ||
职位描述:
岗位职责:
1、参与安全防御、监测和响应等相关环节的系统和流程建设,保障客户资产安全;
2、利用大数据安全平台对各类预警进行分析及处理,完成预警分析报告及报表;
3、针对客户的实际状况调整大数据平台,并配合后台人员对产品进行改进。
职位要求:
1、计算机、通信、电子等相关专业本科及以上学历;
2、有较好的语言能力,包括但不限于:shell、python、perl,能编写日常运维脚本;
3、了解网络知识,网络安全防御技术,病毒和网络攻击技术;
4、了解相关网络安全产品,如防火墙、ids、杀毒软件;
5、具有安全态势感知和运维经验者优先;
6、有激情和责任心,积极主动,具有良好的团队协作和对外沟通能力。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全分析师
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑,得有人盯住网络动静,防着黑客乱来。 | ||
| 核心职能 | 盯着安全设备告警,挖可疑行为,查清谁干的、怎么干的、怎么补漏。 | ||
| 工作内容 | 看日志、分析告警、查漏洞、做溯源、写复盘、追安全新闻。 | ||
| 协作关系 | 跟it运维一起查设备问题,向安全主管汇报,配合开发改漏洞,通知业务部门关风险。 | ||
网络安全分析师 岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。
任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuiteawvsnmapsqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全咨询顾问
| 适配人群 | 安全咨询顾问,等保实施工程师,云安全架构师 | 使用场景 | 等保测评,云安全评估,数据安全规划 |
|---|---|---|---|
| 设立背景 | 公司接了等保和iso27001这类合规项目,得有人专门做咨询。客户老问安全怎么搞,得配个懂标准又会讲的人。 | ||
| 核心职能 | 帮客户过等保、搞iso认证、出安全方案、做安全培训。不光写材料,还得现场讲清楚。 | ||
| 工作内容 | 写咨询报告、改方案ppt、给客户讲课、查最新政策文件、配合做项目交付材料。 | ||
| 协作关系 | 向项目经理汇报,和售前工程师一起改方案,跟实施同事交接项目,常和客户it负责人、信息科主任碰头。 | ||
岗位职责:
1.负责信息安全等级保护、27001等合规咨询工作;
2.根据客户需求设计信息安全解决方案,为客户提供信息安全咨询和培训等;
3.负责信息安全服务相关项目的开发及支持工作,包括技术方案开发及项目实施工作等内容;
4.关注信息安全发展趋势、跟进最新的安全政策、法律法规研究;
学历:本科及以上学历 计算机相关专业
知识架构 :
1.熟悉各类安全标准和规范,例如iso 27001、等级保护、gdpr、数据和隐私保护、csa云安全矩阵、云等保等;
2.对传统网络安全设备有一定的了解,如:防火墙、ids、ips、漏洞评估工具等;
3.对网络攻防技术和原理有一定了解;
相关经验 :
1.具有大型企业信息安全规划、信息安全管理体系、等级保护等相关项目实施经验
2.在大型项目中承担过项目经理者优先;
3.有云计算安全评估、大数据安全评估、数据安全评估规划项目经验
素质能力:
1.优秀的书面文档能力,具备熟练的ppt编写技巧。
2.良好的团队合作精神,优秀的沟通推动能力。
3.具备cisa、cissp、iso27001审核员或其他同类相关认证资格者优先。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全
| 适配人群 | 安全运维工程师,安全分析师,应急响应专员 | 使用场景 | 防火墙管理,日志分析,应急响应 |
|---|---|---|---|
| 设立背景 | 公司网络老被攻击,防火墙总出问题,得有人天天盯着安全设备。 | ||
| 核心职能 | 管好防火墙和上网行为设备,查安全日志,处理突发攻击事件,做风险跟踪。 | ||
| 工作内容 | 看监控日志、调设备策略、做应急响应、备份数据、写分析报告、查服务器漏洞。 | ||
| 协作关系 | 跟it运维一起修故障,向信息主管汇报,配合开发改系统权限,帮法务做审计材料。 | ||
网络安全管理员岗位职责:
1.设备安全运行维护(负责管理防火墙,上网行为管理,公司网络安全设备)
2.负责公司各种安全事件的原理的分析和研究;
3.负责公司各种安全事件日志的监控、分析和应急响应;
4.负责公司对各种安全设备和系统策略优化和维护;
5.负责建设高效的准确的安全事件监控机制和应急响应机制;
6.负责提供各种安全事件反入侵措施和动态跟踪风险列表;
7.协助公司做好信息安全风险评估和风险控制;
8.熟练掌握linux系统、网络及安全解决方案;
9.保障服务器与数据库安全,检查并消除系统安全隐患;
10.数据备份、数据监控、应急响应、故障排除、编写数据分析报告等;
11.公司安全访问控制行为审计。
职位要求:
1.本科以上学历;
2.有5年以上的信息安全相关工作经验;
3.信息安全、计算机应用技术信息、计算科学、电子信息科学与技术等信息科技相关专业毕业;
4.有mcse,ccnp或cisp、cissp相关证书优先;
5.具有很好分析解决问题能力,主动学习能力,具备钻研和探索精神;
6.具有换位思考、优秀沟通表达能力和团队合作意识。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全信息
| 适配人群 | 安全工程师,渗透测试员,安全解决方案专家 | 使用场景 | 产品安全建设,安全项目交付,客户认证支持 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全产品,得有人搭架子、找漏洞、做项目。 | ||
| 核心职能 | 搞安全架构设计,挖漏洞,做应急响应,交付安全项目。 | ||
| 工作内容 | 画安全架构图,扫系统漏洞,写响应报告,跑项目流程,陪客户聊方案。 | ||
| 协作关系 | 跟产品经理对需求,和开发一起改代码,向技术总监汇报,配合售前见客户,有时帮运维查攻击痕迹。 | ||
信息/网络安全工程师 (一)岗位职责:
1、设计和优化产品安全整体能力架构,持续提升产品安全能力,如网络安全域、云计算安全服务、安全组件设计开发等;
2、承担产品的安全专题研究,挖掘信息安全漏洞,从事安全的运营运维和应急响应,为业务保驾护航;
3、从事信息安全项目交付服务,完成从需求分析到模块设计、再到开发和上线等项目周期中的各个环节;
4、参与负责面向客户的安全项目认证工作,与客户交流信息安全产品安全解决方案。 (二)岗位要求:
1、计算机、软件、信息安全、密码学、网络安全技术与工程、人工智能等相关安全专业本科及以上学历,成绩优异或某个学科突出者优先;
2、熟悉网络安全、信息安全等相关领域:如端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵攻击分析和开发等;
3、具备扎实全面的计算机、网络(tcp/ip)等方面的基础知识;
4、承担过网络安全相关课题研究工作,或作为技术骨干在安全攻防、渗透测试(如ddos攻防、提权等)等方面从事项目或实习工作;
5、具有业界网络安全证书者、在国内外主流安全漏洞平台上提交过漏洞信息者、有网络安全大赛(如ctf)经验者优先;
6、熟悉主流编程语言之一:java/ python/c/c / c#/ php/ shell等编程语言、脚本语言,熟悉操作系统和主流数据库,了解主流的互联网安全技术和安全产品,如网络安全,主机安全,应用安全,密码技术,以及防火墙、入侵检测和防病毒等安全产品,开发过安全类程度者优 (一)岗位职责:
4、参与负责面向客户的安全项目认证工作,与客户交流信息安全产品安全解决方案。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全研发
| 适配人群 | 安全研发工程师,云网络开发者,网络协议栈工程师 | 使用场景 | 云平台建设,安全技术实施,网络虚拟化开发 |
|---|---|---|---|
| 设立背景 | 公司要搞云安全产品,得有人做技术方案和开发。 | ||
| 核心职能 | 做云网络和安全的技术设计,写代码,把功能做出来上线。 | ||
| 工作内容 | 写设计文档,写代码,做测试,上线模块,维护文档。 | ||
| 协作关系 | 跟产品经理聊需求,跟测试同事一起测,向研发组长汇报,和运维配合上线。 | ||
网络安全研发岗位职责
职责描述:
1. 进行云网络及安全技术方案设计及产品研发;
2. 按计划完成功能模块的功能设计、代码实现、测试及上线;
设计文档的编写与维护。
任职要求:
1. 硕士及以上学历,计算机科学与技术、软件工程、网络空间安全等相关专业;
2. 精通python或java编程,熟悉网络编程;
3. 具有linux环境下系统开发经验,熟悉unix/linux操作系统原理及tcp/ip协议栈;
4. 了解软件定义云网络、nfv、openflow协议和网络虚拟化技术
5. 了解云网络技术相关开源方案,如openstack,有相关开发及工作经验者优先;
6. 工作责任心强,技术热情,有较强的分析能力和解决问题能力;
7. 有良好的口头和书面表达能力、良好的沟通能力和团队合作能力;
能承受较大工作压力,按时完成开发和上线任务。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全讲师
| 适配人群 | 安全讲师,云安全工程师,渗透测试专家 | 使用场景 | 网络安全培训,云安全实训,渗透测试教学 |
|---|---|---|---|
| 设立背景 | 公司要开网络安全课,得有人专门搞教学内容开发。 | ||
| 核心职能 | 做课、备课、设计教学方案。把实际项目经验变成学生能学的东西。 | ||
| 工作内容 | 写课程大纲、做ppt、设计在线课、搭实训环境、改教学资料。 | ||
| 协作关系 | 和教研组一起定课,向教学主管汇报,跟技术团队要案例,配合院校老师落地授课。 | ||
网络安全讲师岗位职责
岗位职责:
1、负责网络安全/云安全方向的教学研发工作,包括教学体系开发、课程内容设计等;
2、负责教学方案设计和教学资料的制作,包括课程大纲、教学课件等;
3、负责远程教学的过程性设计和在线教学内容研发;
4、将产业经验转化为教学资源,设计实验室方案或实训类项目的教学内容。
任职资格:
1. it技术类本科毕业,有较强的学习能力,3年网络安全、信息安全或云安全相关工作经验;
2. 熟悉c/c 、java、python等编程语言,熟悉云开发过程,有安全类软件或组件的开发经验者优先;
3. 熟悉信息安全基本理论、基本模型和最佳实践方法,有cisp、cism证书优先;
4. 熟悉web系统安全知识,能够基于metsploit framework、burpsuit等工具完成渗透测试;
5. 掌握操作系统安全模型和安全机制,能够利用公开漏洞完成系统渗透;
6. 有漏洞挖掘经验,成功提交过cve、cnnvd漏洞者优先。 26-40岁,会短期出差,以北京周边院校为主,必须有网络安全项目经验,有培训或公司内训经验。岗位职责:
6. 有漏洞挖掘经验,成功提交过cve、cnnvd漏洞者优先。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全技术
| 适配人群 | 安全技术专家,渗透测试工程师,漏洞分析研究员 | 使用场景 | 安全战略制定,漏洞分析攻关,防护设备运维 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保系统不被黑,得有人盯技术新动向。 | ||
| 核心职能 | 研究安全新技术,出方案,搭技术框架,帮搞难点项目。 | ||
| 工作内容 | 看新漏洞、写方案、画框架图、测系统、做渗透测试。 | ||
| 协作关系 | 和开发组一起改漏洞,向技术总监汇报,配合运维调设备,跟产品聊需求。 | ||
网络安全技术岗位职责
网络安全技术专家 (一)职位描述
1.跟进研究安全技术的新趋势,为网络安全战略提供支持;
2.提供网络安全相关项目解决方案;
3.负责网络安全技术框架设计;
4.参与关键项目攻关。
(二)任职条件
1.计算机相关专业硕士及以上学历,5年以上网络安全相关工作经验;
2.熟练使用包括但不限于php、python、c 、汇编等常用编程语言两门以上;
3.深入了解漏洞原理,能够独立分析包括但不限于php、java、.net、asp等大中型应用漏洞;
4.具备渗透测试经验,对渗透思路有独到的见解;
5.熟悉常见的企业系统,包括但不限于监控软件、防护设备、路由器交换机、邮件系统、数据存储等;
6.善于独立思考,逻辑清晰,热爱挑战,具备快速学习的能力;
7.具备良好的沟通能力和团队合作精神。
网络安全分析师岗位职责网络安全分析师职责任职要求:售前网络安全
| 适配人群 | 网络安全售前,IT解决方案顾问,工业控制安全工程师 | 使用场景 | 招投标支持,客户技术交流,方案编写 |
|---|---|---|---|
| 设立背景 | 公司要卖安全产品,得有人懂技术又会跟客户聊。 | ||
| 核心职能 | 帮销售讲清楚产品怎么用,为啥安全,写方案,陪客户聊。 | ||
| 工作内容 | 写报告、陪访客户、投标讲解、谈技术条款、盯新技术、偶尔做实施。 | ||
| 协作关系 | 跟销售一起跑客户,向技术总监汇报,和产品经理对方案,跟实施团队同步项目情况。 | ||
售前网络安全岗位职责
职责描述:
1、负责售前信息安全、网络安全技术支持工作,负责分析客户需求、与客户进行交流,编写方案设计报告、实施方案报告和其他技术方案;
2、随同销售人员拜访用户,了解用户的项目基本情况,了解用户的需求,向用户介绍公司和公司的产品,与用户建立起良好的关系;
3、参加招投标会,进行信息安全技术上的讲解和答疑;
4、参加商务和技术的谈判,参与起草项目技术协议书;
5、对行业内新技术新产品和新项目进行技术跟踪;
6、参与部分项目的实施工作。
任职要求:
1、计算机、信息系统管理等相关专业,本科以上学历,1年以上的网络安全售前工作经验或3年以上it行业售前工作经验;
2、 熟悉网络安全领域的相关专业技术知识、标准、法规和相关安全产品(防火墙、utm、ips、ids、审计、漏洞扫描、soc)及服务(风险评估、应急响应、渗透测试);
3、理解咨询服务的理念和方法论,具备良好的ppt编写能力以及售前标书编写能力;
4、具有工业控制网络安全行业经验者优先;
5、具有自动化厂商或集成商相关工作经验者优先。
招聘人数:长沙2-3人,北京3人
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全软件
| 适配人群 | 应届硕士工程师,网络安全研发者,开源技术实践者 | 使用场景 | 网络安全防护,开源技术研究,系统漏洞分析 |
|---|---|---|---|
| 设立背景 | 公司做网络安全产品,需要懂代码又懂安全的人手。 | ||
| 核心职能 | 写c/c 代码,搞linux下的安全功能开发,修漏洞,做防护模块。 | ||
| 工作内容 | 搭开发环境、写测试代码、跑安全工具、看日志查问题、改bug。 | ||
| 协作关系 | 和产品经理聊需求,跟测试同事联调,向技术组长汇报,和运维一起上线。 | ||
职责描述:
1,计算机/通信/电子/数学或相关专业。
2,对开源技术有浓厚兴趣,好动手,爱折腾,独立专研解决问题的能力。
3,熟悉linux c/c 开发环境。
4,对网络安全领域感兴趣优先。
5,17/18届应届硕士生,英语好优先考虑。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全运维
| 适配人群 | 运维工程师,安全工程师,系统架构师 | 使用场景 | 平台部署,故障应急,安全加固 |
|---|---|---|---|
| 设立背景 | 公司要做灵云平台,得有人管服务器和安全。平台上线后天天要盯着,出问题马上修。 | ||
| 核心职能 | 管灵云平台的服务器、网络、数据库。让系统不卡、不崩、不被黑。天天看监控,半夜也得接告警。 | ||
| 工作内容 | 搭新服务器、装软件、调参数、看监控图、备份数据、写故障报告、打补丁、扫漏洞。 | ||
| 协作关系 | 听技术总监安排,跟开发组联调接口,帮测试组搭环境,找dba查数据库,和安全组一起做渗透测试。 | ||
职位描述:
1.负责灵云平台的搭建、部署、监控、调优、升级、日常维护和管理工作;
2.负责处理系统方面日常变更、控制突发情况,对疑难问题进行分析并解决;
3.支持服务器系统部署、应用调整和优化,提高操作效率,增强系统可用性;
4.在大用户量下高性能服务器系统部署方案的制定及实施;
5.保障服务器与数据库安全,检查并消除系统安全隐患;
6.负责数据备份、数据监控、应急响应、故障排除、编写数据分析报告等。
任职资格:
1.学历要求:
-毕业于211或985院校本科以上学历,理工科专业背景。
2.工作经验:
-3到5年以上,大型互联网企业或it企业网络系统、大型数据中心、网络安全体系的架构规划、设计、实施、维护经验;
-对网络安全体系有深入理解,有网络安全时间的紧急处置经验和能力,熟悉各类网络安全产品体系;
-具有丰富网络故障排除经验,具备突出的分析及解决问题能力,并善于主动总结和分享自己的工作经验;
-有网络与信息安全、网络空间安全相关经历或专业,有挂马、漏洞扫描等方面的经历;
-对网络流量、网络拥塞、网络路由或路由选择协议、常见网络设备配置等方面,有丰富的理论与从业经验;
-具有较强的整合利用网络资源能力,敏锐的网络环境洞察能力及良好的安全管理意识,有较强的网络环境与安全的制定与排查故障能力,熟悉病毒防护、路由器、交换机、防火墙配置管理,熟悉 linux、windows系统的系统安全管理及网络管理;
-精通ip路由及交换机技术,熟悉各类网络产品(交换机、路由器、防火墙等)的配置和管理;
-对网络协议分析有深入理解,并熟练掌握网络协议解析、网络流量控制与分析的方法;
-精通idc常用技术以及产品,如4-7层交换、负载均衡技术、内容发布网络、dns技术、虚拟化技术;
-具有互联网公司100台服务器以上的运维工作经验;
-具备一定开发能力,能够编写自动化运维工具。
3.能力要求:
-具有强烈的学习意愿,具备较好的学习能力、问题分析能力、以及问题解决能力;
-良好的沟通协调能力和团队合作意识,能够主动总结和分享自己的工作经验;
-具有良好的服务意识、职业素养。
4.素质要求:
-工作踏实,态度积极,能够承受工作压力,能适应严格项目管理;
-责任心强,正直诚实,值得信赖。
5.优先考虑:
-有ccie认证者优先。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全技术
| 适配人群 | 网络安全工程师,安全运维人员,红蓝队成员 | 使用场景 | 安全攻防演练,云环境加固,日志分析溯源 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑客攻击,得有人天天盯着系统安全,防着漏洞被人钻。 | ||
| 核心职能 | 守着公司网络不被黑,查漏洞、拦攻击、救火应急,让系统别乱掉。 | ||
| 工作内容 | 敲linux命令、配防火墙和waf、看日志、跑扫描工具、加固服务器、写小脚本。 | ||
| 协作关系 | 跟运维同事一起调设备,向安全主管汇报,帮开发修漏洞,跟云平台团队对配置。 | ||
网络安全技术员 熟练掌握linux系统常用命令;
有各类防火墙、waf、ips、堡垒机部署经验者优先,有大量一线操作经验者为佳;
有各类安全事件应急响应经验者优先;
抗压能力强、工作认真细致、善于跨团队沟通者优先;
熟悉公有云、私有云安全体系建立者优先;
熟悉操作系统和各类应用软件安全加固操作者优先;
熟悉常见web安全漏洞分析与防范,包括sql注入、xss、csrf等概念原理者优先;
有splunk、elk等日志分析类产品使用经验者优先,能够进行二次开发者为佳;
具备python/shell脚本开发能力者优先;
能看懂php或java代码者优先;
熟悉国内外主流安全产品和工具,如:nessus、nmap、awvs、burp、appscan等;
熟练掌握linux系统常用命令;
熟悉国内外主流安全产品和工具,如:nessus、nmap、awvs、burp、appscan等; 熟练掌握linux系统常用命令;
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全服务
| 适配人群 | 网络安全工程师,安全运营专员,数据安全管理员 | 使用场景 | 安全风险评估,安全事件处置,数据安全治理 |
|---|---|---|---|
| 设立背景 | 公司业务越来越依赖信息系统,安全风险变多,得有人专门管这块儿。 | ||
| 核心职能 | 管公司系统安全、漏洞、数据安全、事件处置,让安全制度真正落地。 | ||
| 工作内容 | 写安全制度、做风险评估、盯漏洞整改、审管控记录、写周报月报、处理安全事件。 | ||
| 协作关系 | 跟各业务部门聊安全措施,向技术负责人汇报,配合审计和法务查问题,和运维一起查日志。 | ||
岗位职责: 1、负责结合公司实际业务情况,完善优化公司内部安全管理制度;
2、负责对公司内部重要信息系统完成风险评估,跟踪整改高风险问题,确保安全目标的实现
3、负责漏洞闭环跟踪管理体系的建设;
4、负责与各个业务方沟通落实安全管控措施,定期审计安全管控措施实施记录文件,形成安全运营工作指标;
5、负责公司的数据安全治理体系架构的落地执行;
6、执行或牵头公司对各类安全事件的报备、调查、处置及复盘检查。
7、定期输出安全运营周报及月报。
职位要求:
1、2-5年以上工作经验,本科及以上学历;
2、有互联网行业工作经验,了解互联网相关产品及产品运营工作流程。
3、有良好的数据感知和数据分析能力,能够对分析结果总结归纳并进行展现输出。
4、有较强的沟通、协调能力,可在复杂环境中推动项目执行落地。
5、好奇心强,善于创新,具备团队合作精神。
6、有较强的文案能力,善于总结归纳。
7、有cisp/cissp认证、金融行业安全服务经验的可优先考虑。
网络安全分析师岗位职责网络安全分析师职责任职要求:网络安全岗
| 适配人群 | 网络安全工程师,渗透测试员,安全分析师 | 使用场景 | 金融系统安全,威胁溯源分析,终端安全管理 |
|---|---|---|---|
| 设立背景 | 公司做金融信息服务,得防黑客攻击和数据泄露,所以要专门管网络安全的人。 | ||
| 核心职能 | 盯系统有没有漏洞,查有没有被黑,分析异常流量,管终端安全,做防护方案。 | ||
| 工作内容 | 跑漏洞扫描工具,看日志,做渗透测试,写分析报告,配防火墙规则,更新安全策略。 | ||
| 协作关系 | 跟运维同事一起修系统,向技术总监汇报,配合开发改代码漏洞,和合规岗对监管要求,偶尔帮客服查安全问题。 | ||
网络安全岗岗位职责
网络安全岗 融联易云金融信息服务(北京)有限公司 融联易云金融信息服务(北京)有限公司,融联易云 1.年龄30岁以下(含),如果能力较强年龄可适当放宽要求,男女不限。
2.具备如下经验(具备其中一部分即可):渗透测试,漏洞扫描、分析与漏洞管理,攻击溯源、全流量分析、沙箱分析等高级威胁分析,终端安全管理,信息安全、网络安全系统设计、建设、实施与项目管理经验等。
3.具备如下基本技能:精通linux、unix、windows操作系统,熟悉操作系统安全策略;熟悉网络设备、网络系统基本工作原理;
4.具备下列技能者优先考虑:熟悉c,java,shell,python等编程语言;熟悉中间件工作原理;熟悉网络安全设备(防火墙、应用防火墙、入侵防御、入侵检测等设备和系统);熟悉渗透测试工具、漏洞扫描工具、方法、过程等;具备cissp证书。













