各大行业职位任你选
首次验证通过即注册BOSS直聘账号职位描述
- CISSP/CISP
- 熟悉ISO27001标准
- CISA
1、协助客户进行风险评估、渗透测试、漏洞挖掘,熟悉现场安全运维相关工作。
2、实时关注国内外最新公开的漏洞,可独立完成复现;对常见的历史漏洞具备熟练的利用能力;批量漏洞验证可自行编写脚本。
3、配合团队支持应急响应工作,分析安全事件,进行溯源。
4、编写检查文档、测试报告、汇报材料等。
二、任职资格:
1、专业知识和技能
(1)熟悉信息安全等级保护要求,熟悉ISO27001等相关安全标准;
(2)熟悉业内主要的信息安全产品与相关技术;
(3)熟练使用渗透测试相关工具,具备内网渗透、横向移动、提权、APP或小程序渗透测试等技能;
(4)精通应急响应、病毒分析、安全加固等;
(5)具有CISSP\CISP\CISA\PMP\CISP-PTE等信息安全行业资质认证证书;
(6)具备项目管理基本技能;熟悉常用项目管理工具者优先;发表过CVE或CNNVD漏洞等优先;至少会一种编程语言(Python、Go、Java等)者优先。
2、行业背景
(1)具有信息安全行业3年以上工作经验者优先;具有工控行业渗透测试工作经验者优先;
(2)熟悉工业领域应用(如电力、化工、轨道交通)者优先;
3、综合能力
(1)严谨认真,责任心强,有较好的团队协作能力;
(2)良好问题解决能力和学习能力,能够主动总结和分享工作中的问题或学习成果;
(3)能够适应经常出差。
江女士 3日内活跃
竞争力分析
BOSS 安全提示
BOSS直聘严禁用人单位和招聘者用户做出任何损害求职者合法权益的违法违规行为,包括但不限于扣押求职者证件、收取求职者财物、向求职者集资、让求职者入股、诱导求职者异地入职、异地参加培训、违法违规使用求职者简历等,您一旦发现此类行为, 请立即举报
了解更多职场安全防范知识公司介绍
和利时以工业控制系统的内生信息安全为核心,结合多层次防护技术,为工业自动化、轨道交通自动化、医疗大健康等关键基础设施领域提供“业务+安全”解决方案,为用户构建信息安全综合防护体系提供专业的产品技术与服务支撑。
和利时基于可信计算3.0体系架构,研发创新形成国内首套具备自主知识产权的工业嵌入式安全可信技术平台,满足工控系统嵌入式、分布式、轻量化、高实时性、高可靠性的要求,并基于该平台推出了国内首款内生安全主动免疫可信PLC与DCS系统,通过主控制器的双系统并行验证、全生命周期动态度量,构建了核心控制系统的安全可信与主动防护,有效提升了我国核心工业控制系统的安全保障水平。
同时,和利时将网络安全防护技术与工业控制系统、工业互联网技术深度融合,推出了工业安全统一管理平台、工业安全入侵检测系统、工业日志审计系统等产品,这些产品技术与内生安全主动免疫的工业控制系统相配合,构建形成满足网络安全等级保护、关键信息基础设施安全保护要求的工业信息安全综合防护体系,面向电力、石化、轨道交通等重点领域推广应用,有数百个大型工业用户现场的安全建设与服务业绩。
在核心技术研发创新的基础上,研究院积极参与工业信息安全标准规范与政策的编写制定、牵头行业内多个重要联盟协会,成为有重要影响力的工业信息安全领域专家智库,为我国工业信息安全行业的规范发展贡献力量。
工商信息
- 公司名称宁波和利时信息安全研究院有限公司
- 法定代表人沈汀
- 成立日期2019-04-04
- 企业类型有限责任公司(自然人投资或控股)
- 经营状态存续
- 注册资金1315.4762万人民币
工作地址
点击查看地图
精选职位
页面更新时间:2024-12-20