职位&公司对比
职位详情
- 沈阳
- 5-10年
- 本科
- CISSP/CISP
- 云计算安全运维经验
- ITIL
- AWVS
【人力外包岗位·外企】 岗位职责: •负责云平台安全架构的设计和实施,以确保业务安全和数据安全。 •设计云安全策略以保护混合云环境。 •使用安全工具来监控、管理和减轻安全风险,例如:Wiz。 •规划、研究和设计安全架构,主要基boss于云。 •与整个组织的云团队、产品团队和其他团队密切合作,将安全集成到从设计到部署kanzhun的产品生命周期中。 •构建零信任、防入侵等安全体系,及时发现安全风险、解决安全问题。 •协助项目团队实施安全措施,以满足公司政策和外部法规的要求。 •向功能团队boss和云团队提供补救指boss导和建议。 •围绕云安全开发生命周期开发和提供培训。 •快速有效地应对所有安全事件,并提供事件后分析。 •培养安全意识并安排继续教育。 •保持最新的安全系统、标准、身份验证协议和产品。 •设计云网络安全架构,重点关注Azure/阿里巴巴/Azure着陆区、M365和Endpoint。 •制定主动漏洞威胁检测和安全控制实施的解决方案。 •云安全规划、执行、监控和控制。 •与利益相关者合作,进行云安全架构师审查和应用程序漏洞测试。 •支持安全治理,以访问和降低安全风险。 •为有关安全架构和流程管理的解决方案提供清晰的书面和口头咨询。 •为云安全领域的安全产品提供建议、分析和建议。 关键词: 安全:CISSP/CbossISP/ITIL/安全漏扫 公有云:Ali/AWS/Azure
职位详情
- 沈阳
- 10年以上
- 本科
- 渗透测试
- 等保测评
岗位要求: 1、深入理解公司自有安全运营项目的运营需求;安全运营服务的各项任务和服务范围,能够根据客户当前需求情况灵活交付;BOSS直聘 2、基于项目运营工具为客户提供一体化安全运营服务,包括但不限制于安全漏洞分析、威胁管理,与客户交流运营服务、运营方案编写、运营流程搭建、运营相关管理制来自BOSS直聘度编写和协助完成运营交付等。 3、负责参与客户现场的安全运维、安全加固、应急响应等安全工作,协助客户完成关于信息系统安全建设的各项内容。 4、负责客户现场项目各干系人员协调沟通,包括有效组织和解决现场各阶段的技术和管理问题,确保运营项目顺利完成。 5、负责协助客户处置突发的安全事件和针对漏洞预警进行快速响应。 6、熟悉主流安全厂商产品如漏扫、WAF、IPS、IDS、防火墙等的部署和使用,熟悉各类攻击特征,具备一定的日志安全分析的能力。 7、负责网络安全攻防技术演练及应急响应工作。 能力要求: 1、本科及以上学历,计算机信息安全相关专业者优先,条件优异者可适当放宽; 2、掌握常见安全技术知识,熟悉WEB入侵检测、远程漏洞检测、抗拒绝服务攻击等原理; 3、熟悉TCP/IP协议,对于OSI模型及网络原理有着清晰的理解和认识,熟悉HTTP协议,了解HTML、javacript、SQL等语言,熟悉mysql等常见数据库配置及原理; 4、负责技术实现原理,技术研究报告,渗透测试报告,培训课程等相关文档的编写工作;关注最新Web应用漏洞、系统漏洞,并迅速掌握漏洞利用方法,能够了解漏洞原理、利用方法以及修复方法; 5、熟悉渗透测试流程,能够按照渗透测试框架进行渗透测试,拥有三年以上渗透测试项目经验优先;熟练使用AWVS、Burp Suite Pro、SQLMap等常见安全测试工具; 熟悉Windows、Linux平台的攻击技巧,了解 Apache、Nginx等中间件漏洞; 6、熟悉owaptop10漏洞原理以及其他常见WEB漏洞或系统漏洞利用原理,具备常见web或系统漏洞入侵及防护经验,能够熟练使用Burpuite、Nmap、SQLmap、nc等常见网络安全工具; 7、掌握Linux、Window服务器系统知识,能熟练配置和使用Linux、Window服务器及其常见服务应用; 8、具有良好的沟通表达,自学能力和团队服务意识,能够清晰的表达自己的想法,能够独立思考解决问题,也擅长团队协作。遇到问题有自己独到的理解和深入的认识; 9、具备CISSP/CISP或其他网络安全相关证书,项目管理经验者或持有PMP证书者优先; 10、熟悉网络安全相关的标准,法律法规和合规要求;具有等保定级评测经验,有给客户进行过培训者优先,能够承担中小规模的培训任务。
技能解析
- 数据安全
- 密切合作
- 提供建议
- 流程管理
- 安全产品
- 安全意识
- 生命周期
- 安全治理
- 解决方案
- 安全策略
- 及时发现
- 安全控制
- 产品生命周期
- CISP
数据来自CSL职业科学研究室
技能解析
- 具有良好的沟
- 分析的能力
- 管理制度
- 项目管理
- 法律法规
- 应急响应
- 技术研究
- 项目管理经验
- IP协议
- HTML
- 研究报告
- 安全攻防
- 安全加固
- 自学能力
- 与客户交流
- 客户交流
- 清晰的表达
- 负责网络安全
- 测试框架
- 管理经验
- 协调沟通
- 团队协作
- 运营方案
- 测试工具
- 网络安全相关
- 信息系统安全
- 方案编写
- 熟悉网络安全
- 信息安全
- 良好的沟通表达
- 熟悉WEB
- HTTP协议
- 解决问题
- AWVS
- 安全测试
- 独立思考
- 安全漏洞
- 好的沟通
- 信息安全相关
- 沟通表达
- CISP
数据来自CSL职业科学研究室
工作时间
公司福利
- 餐补
- 带薪年假
- 股票期权
- 年终奖
- 定期体检
- 意外险
- 补充医疗保险
- 五险一金
- 朝九晚六
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。