职位&公司对比

职位关闭

云安全工程师(NTT沈阳)

-K
  • 计算机软件
  • 已上市
职位关闭

等保测评

-K
大型某运营商/增值服务公司

职位详情

  • 沈阳
  • 5-10年
  • 本科
  • CISSP/CISP
  • 云计算安全运维经验
  • ITIL
  • AWVS

【人力外包岗位·外企】 岗位职责: •负责云平台安全架构的设计和实施,以确保业务安全和数据安全。 •设计云安全策略以保护混合云环境。 •使用安全工具来监控、管理和减轻安全风险,例如:Wiz。 •规划、研究和设计安全架构,主要基boss于云。 •与整个组织的云团队、产品团队和其他团队密切合作,将安全集成到从设计到部署kanzhun的产品生命周期中。 •构建零信任、防入侵等安全体系,及时发现安全风险、解决安全问题。 •协助项目团队实施安全措施,以满足公司政策和外部法规的要求。 •向功能团队boss和云团队提供补救指boss导和建议。 •围绕云安全开发生命周期开发和提供培训。 •快速有效地应对所有安全事件,并提供事件后分析。 •培养安全意识并安排继续教育。 •保持最新的安全系统、标准、身份验证协议和产品。 •设计云网络安全架构,重点关注Azure/阿里巴巴/Azure着陆区、M365和Endpoint。 •制定主动漏洞威胁检测和安全控制实施的解决方案。 •云安全规划、执行、监控和控制。 •与利益相关者合作,进行云安全架构师审查和应用程序漏洞测试。 •支持安全治理,以访问和降低安全风险。 •为有关安全架构和流程管理的解决方案提供清晰的书面和口头咨询。 •为云安全领域的安全产品提供建议、分析和建议。 关键词: 安全:CISSP/CbossISP/ITIL/安全漏扫 公有云:Ali/AWS/Azure

职位详情

  • 沈阳
  • 10年以上
  • 本科
  • 渗透测试
  • 等保测评

岗位要求: 1、深入理解公司自有安全运营项目的运营需求;安全运营服务的各项任务和服务范围,能够根据客户当前需求情况灵活交付;BOSS直聘 2、基于项目运营工具为客户提供一体化安全运营服务,包括但不限制于安全漏洞分析、威胁管理,与客户交流运营服务、运营方案编写、运营流程搭建、运营相关管理制来自BOSS直聘度编写和协助完成运营交付等。 3、负责参与客户现场的安全运维、安全加固、应急响应等安全工作,协助客户完成关于信息系统安全建设的各项内容。 4、负责客户现场项目各干系人员协调沟通,包括有效组织和解决现场各阶段的技术和管理问题,确保运营项目顺利完成。 5、负责协助客户处置突发的安全事件和针对漏洞预警进行快速响应。 6、熟悉主流安全厂商产品如漏扫、WAF、IPS、IDS、防火墙等的部署和使用,熟悉各类攻击特征,具备定的日志安全分析的能力。 7、负责网络安全攻防技术演练及应急响应工作。 能力要求: 1、本科及以上学历,计算机信息安全相关专业者优先,条件优异者可适当放宽; 2、掌握常见安全技术知识,熟悉WEB入侵检测、远程漏洞检测、抗拒绝服务攻击等原理; 3、熟悉TCP/IP协议,对于OSI模型及网络原理有着清晰的理解和认识,熟悉HTTP协议,了解HTML、javacript、SQL等语言,熟悉mysql等常见数据库配置及原理; 4、负责技术实现原理,技术研究报告,渗透测试报告,培训课程等相关文档的编写工;关注最新Web应用漏洞、系统漏洞,并迅速掌握漏洞利用方法,能够了解漏洞原理、利用方法以及修复方法; 5、熟悉渗透测试流程,能够按照渗透测试框架进行渗透测试,拥有三年以上渗透测试项目经验优先;熟练使用AWVS、Burp Suite Pro、SQLMap等常见安全测试工具; 熟悉Windows、Linux平的攻击技巧,了解 Apache、Nginx等中间件漏洞; 6、熟悉owaptop10漏洞原理以及其他常见WEB漏洞或系统漏洞利用原理,具备常见web或系统漏洞入侵及防护经验,能够熟练使用Burpuite、Nmap、SQLmap、nc等常见网络安全工具; 7、掌握Linux、Window服务器系统知识,能熟练配置和使用Linux、Window服务器及其常见服务应用; 8、具有良好的沟通表达,自学能力和团队服务意识,能够清晰的表达自己的想法,能够独立思考解决问题,也擅长团队协作。遇到问题有自己独到的理解和深入的认识; 9、具备CISSP/CISP或其他网络安全相关证书,项目管理经验者或持有PMP证书者优先; 10、熟悉网络安全相关的标准,法律法规和合规要求;具有等保定级评测经验,有给客户进行过培训者优先,能够承担中小规模的培训任务。

技能解析

专有技能
  • 数据安全
  • 密切合作
  • 提供建议
  • 流程管理
  • 安全产品
  • 安全意识
  • 生命周期
  • 安全治理
  • 解决方案
  • 安全策略
  • 及时发现
  • 安全控制
  • 产品生命周期
相同技能
  • CISP

数据来自CSL职业科学研究室

技能解析

专有技能
  • 具有良好的沟
  • 分析的能力
  • 管理制度
  • 项目管理
  • 法律法规
  • 应急响应
  • 技术研究
  • 项目管理经验
  • IP协议
  • HTML
  • 研究报告
  • 安全攻防
  • 安全加固
  • 自学能力
  • 与客户交流
  • 客户交流
  • 清晰的表达
  • 负责网络安全
  • 测试框架
  • 管理经验
  • 协调沟通
  • 团队协作
  • 运营方案
  • 测试工具
  • 网络安全相关
  • 信息系统安全
  • 方案编写
  • 熟悉网络安全
  • 信息安全
  • 良好的沟通表达
  • 熟悉WEB
  • HTTP协议
  • 解决问题
  • AWVS
  • 安全测试
  • 独立思考
  • 安全漏洞
  • 好的沟通
  • 信息安全相关
  • 沟通表达
相同技能
  • CISP

数据来自CSL职业科学研究室

工作时间

上午09:00   -   下午06:00

公司福利

  • 餐补
  • 带薪年假
  • 股票期权
  • 年终奖
  • 定期体检
  • 意外险
  • 补充医疗保险
  • 五险一金
  • 朝九晚六

备注

职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

更新于 2025-03-09