职位&公司对比

招聘中
  • 咨询
  • 不需要融资
招聘中

SOC分析师

-K
  • 互联网
  • D轮及以上

职位详情

  • 上海
  • 1-3年
  • 本科
  • 安全运维和保障
  • CISSP/CISP
  • 安全体系架构和研发
  • CISA

业务线简介 毕马威网络安全团队作为公司重点建设的战略服务条线,在今年持续获得全球的资金及技术支持投入,我们预期在未来五年毕马威的网络安全咨询服务团队将获得极大的增长。因此我们希望从外部招募有志之士,与我们共同成长并为客户提供高质量的网络安全咨询服务。   工作职责 负责网络安全咨询项目的落地执行和日常管理工作; 执行信息安全风险评估工作,开发和实施安全风险缓解和合规计划; 管理日常网络安全运营工作,主要关注网络安全运营的质量、流程,并参与安全事件的分析、响应、处理和后续跟进; 网络安全合规咨询,关注中国境内网络安全法律及监管要求,以及国际重要领域安全法规(如GDPR); 对网络安全监管部门、行业监管部门相关的合规要求进行分析、解读工作; 提供企业应用安全SME咨询服务,覆盖企业应用的全生命周期管理,涉及不同类型的开发模式; 协助提供数据安全、个人信息及隐私保护方面的差距分析及优化提升工作; 企业战略与安全管理体系建设咨询工作,如网络安全等级保护、信息安全管理体系(ISMS)、汽车网络安全管理体系(CSMS)、等,协助企业评估和制定信息安全策略、标准和流程等; 设计和实施企业信息安全管理与技术架构; 执行业务影响性评估,提供安全应急响应(ER)、业务连续性(BC)和灾难恢复(DR)计划等支持。   职位要求 信息安全、信息管理与信息系统、计算机、软件工程、等相关专业本科学历及以上; 持有CISSP、CISA 、CISM、CIPM、CIPP或其他信息安全、隐私保护相关证书将被优先考虑; 充分了解重点行业(如金融、汽车等)监管部门对于网络安全的监管要求,并能进行深入解读和分析; 持有行业渗透测试认证,例如CPTE、CPTC、GPEN 和CEH将被优先考虑; 有相关信息安全行业经验,曾服务于专业咨询服务公司或曾在公司内部负责网络安全相关工作,并带领团队完成咨询工作或相关工作的实施; 有技术功底,尤其是网络及互联网技术应用方面,以及具有积极主动学习的能力; 具有金融行业经验者将优先考虑; 具有丰富的互联网应用安全知识,了解常见BOSS直聘的应用程序漏洞和网络架构; 具备丰富的网络,操作系统和数据库安全评估技能; 具有使用安全测试工具经验者将优先考虑; 优秀的书面和口头沟通技巧; 能够应用英语作为工作语言; 较强的人际沟通能力; 较强的客户服务能力; 欢迎应届毕业生投递。 关于毕马威   在毕马威中国,我们承诺成为一名平等机会雇主,对任何形式的歧视boss行为采取零容忍态度。对于来自BOSS直聘我们而言,创造一个多元、共融和灵活的工作环境,使我们的员工在个人和专业层面上都能得到发展和成长至关重要。 毕马威中国致力于把环境、社会和治理(ESG)注入我们的血脉之中,让员工成为积极变革的推动者,为客户带去更好的方案和服务,并帮助客户实现他们自身的ESG 目标。查看我们的影响力计划,了解更多关于我们在治理原则、以人为本、关爱boss地球和实现繁荣四个关键领域作出的ESG承诺和取得的进展,以及我kanzhun们如何为员工、环境和社会产生积极影响。 我们鼓励您保持本色并且欢迎所有符合资格的候选人申请,希望您与我们一起解锁机会。了解更多公司信息请访问毕马威中国网站毕马威中国。   您认可并同意,对于您在此提交的关于自身的个人信息,毕马威中国将仅为其候选人甄选的目的而使用,并根据其在线隐私声明和/或《毕马威中国隐私声明》(统称“隐私声明”)收集、使用、处理及保存您的个人信息。在其招聘过程中,毕马威中国可能需要将候选人的个人信息存储其指定的第三方的招聘管理系统中。   如果您对您在此中提供的信息或您的工作申请有任何疑问,请联系您提交申请所在地的毕马威中国的人力资源部人员[由此查看]。 

职位详情

  • 上海
  • 5-10年
  • 不限
  • 信息安全

"主要职责: 1、负责安全运营项目管理工作,包括但不限于制定实施方案boss和计划、项目验收等工作 2、boss负责项目各个阶段沟通协调,完成项目验收和移交 3、负责安全运营实施过程中技术管理,包括但不限于客户侧线上业务和内部系统的安全分析、规则运营、安全事件协同处置 4、负责统筹企业网络安全日志监测,对可疑威胁进行挖掘、分析 5、负责统筹监控、分析常见安全设备(系统)告警事件,并完成来自BOSS直聘漏洞分析 6、负责对抗各种网络安全层面的恶意行为,并通知处置、跟踪 任职要求: 1、5年以上信息BOSS直聘安全领域工作经验,至少2年以上项目管理经验,对政府、企业运营项目管理有一定经验 2、熟悉常见实网威胁场景,对常见攻击方式有一定了解,对防守手段、防护设备有一定了解 3、对安全运营有一定理解,接触过soc优先 4、做事积极、沟通表达能力强,具备独立考能力、善于深刻思考问题"

技能解析

专有技能
  • 咨询工作
  • 应急响应
  • 软件工程
  • 沟通技巧
  • 专业咨询
  • 互联网技术
  • 优化提升
  • 安全法律
  • 带领团队
  • 信息安全风险
  • 负责网络安全
  • 应用安全
  • 安全策略
  • 沟通能力
  • 等级保护
  • 技术应用
  • 主动学习
  • 后续跟进
  • 安全管理
  • 测试工具
  • 隐私保护
  • 网络安全相关
  • 企业战略
  • 数据安全
  • 安全等级
  • 人际沟通能力
  • 信息安全管理
  • 开发模式
  • 管理体系建设
  • 安全风险评估
  • 技术架构
  • CISA
  • 人际沟通
  • 客户服务
  • 生命周期
  • 安全测试
  • 口头沟通
  • 日常管理
  • 信息管理
  • 风险评估
  • 体系建设
  • 管理体系
  • 评估工作
相同技能
  • 信息安全
  • 管理工作

数据来自CSL职业科学研究室

技能解析

专有技能
  • 沟通表达能力
  • 项目管理
  • 沟通协调
  • 项目管理经验
  • 项目管理工作
  • 技术管理
  • 有一定理解
  • 独立思考
  • 管理经验
  • 思考问题
  • 表达能力
  • 沟通表达能力强
  • 表达能力强
  • 实施方案
  • 信息安全领域
  • 项目验收
  • 沟通表达
相同技能
  • 信息安全
  • 管理工作

数据来自CSL职业科学研究室

工作时间

上午9:00   -   下午6:00
双休偶尔加班

工作时间

上午09:30   -   下午06:30
双休弹性工作

公司福利

  • 五险一金

公司福利

  • 免费班车
  • 餐补
  • 带薪年假
  • 定期体检
  • 五险一金
更新于 2025-03-11