職位描述
該職位信息待核驗,請仔細(xì)了解后再進(jìn)行投遞!
1、針對公司各責(zé)任主體管理層和員工開展網(wǎng)絡(luò)安全培訓(xùn),并留存培訓(xùn)記錄。
2、針對公司業(yè)務(wù)系統(tǒng)進(jìn)行交叉滲透測試,更好的挖掘識別出系統(tǒng)風(fēng)險,減少安全事件及安全監(jiān)管通報的可能性。
3、按照工作小組制定的網(wǎng)絡(luò)安全的總體方針要求,參照國家法律法規(guī)完著公司網(wǎng)絡(luò)與數(shù)據(jù)安全相關(guān)的制度文件。
4、定期對應(yīng)用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)進(jìn)行安全評估漏洞掃描、滲透測試、建議修復(fù)或加固方案。
5、配合監(jiān)管部門及公司規(guī)劃的的要求,開展網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)安全攻防演煉等工作。
6、對接監(jiān)管部門,與監(jiān)督部門保持溝通,與相關(guān)責(zé)任主體共同通報或報告網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個人信息保護(hù)和事件處置等情況。
7、重要信息系統(tǒng)應(yīng)急預(yù)案的編寫和持續(xù)修訂信息安全事件故障監(jiān)督、響應(yīng)和處理,各類應(yīng)急演練場景的流程的設(shè)計和應(yīng)急方案的組織開展。
8、完善應(yīng)用安全開發(fā)、上線滲透測試流程。協(xié)助開發(fā)、測試、運維及時修復(fù)應(yīng)用各種系統(tǒng)漏洞。
9、對防火墻、WAF等安全防護(hù)軟件進(jìn)行安全管理,制定安全策略,審查攻擊報文并處置。
10,負(fù)責(zé)總部和分公司等級保護(hù)、ICP備案跟進(jìn)和對接。
11、負(fù)責(zé)對集團(tuán)各責(zé)任主體下網(wǎng)絡(luò)載體開展用戶隱私合規(guī)、數(shù)據(jù)合規(guī)檢測工作。
任職要求:
1、計算機(jī)及相關(guān)專業(yè)本科及以上學(xué)歷,3年以上信息安全工作經(jīng)驗。
2、具備豐富的web/APP/小程序的滲透測試經(jīng)驗,熟練使用burpsuite、sqlmap、msf.nmap、APKleaks、CobaltStrike、mimikatz等常規(guī)安全工具,熟悉越權(quán)漏洞、邏輯漏洞、命令執(zhí)行漏洞、ssrf蒯洞等常見的安全漏洞。
3、可以熟練使用python,go,shell、Java、c、c#中的一種或多種語言編寫輔助安全工具,且具備代碼審計相關(guān)的技能與經(jīng)驗。
4、熟練WAF、防火墻、EDR、辦公終端安全等各類安全平臺的使用,有安全運營與應(yīng)急響應(yīng)的經(jīng)驗。
5、對用戶隱私合規(guī)相關(guān)的政策有一定研究,并具備根據(jù)相關(guān)要求進(jìn)行合規(guī)自測的能力與經(jīng)驗。
6、對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息等相關(guān)法規(guī)有深入研究,有參照相關(guān)制度要求建立網(wǎng)絡(luò)與數(shù)據(jù)安全體系、標(biāo)準(zhǔn)并實施落地的經(jīng)驗
7、對于數(shù)據(jù)生命周期治理、數(shù)據(jù)出境、國內(nèi)外數(shù)據(jù)安全及個保等相關(guān)領(lǐng)域有經(jīng)驗
8、持有CISP、CISSP等相關(guān)證書。
2、針對公司業(yè)務(wù)系統(tǒng)進(jìn)行交叉滲透測試,更好的挖掘識別出系統(tǒng)風(fēng)險,減少安全事件及安全監(jiān)管通報的可能性。
3、按照工作小組制定的網(wǎng)絡(luò)安全的總體方針要求,參照國家法律法規(guī)完著公司網(wǎng)絡(luò)與數(shù)據(jù)安全相關(guān)的制度文件。
4、定期對應(yīng)用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)進(jìn)行安全評估漏洞掃描、滲透測試、建議修復(fù)或加固方案。
5、配合監(jiān)管部門及公司規(guī)劃的的要求,開展網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)安全攻防演煉等工作。
6、對接監(jiān)管部門,與監(jiān)督部門保持溝通,與相關(guān)責(zé)任主體共同通報或報告網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個人信息保護(hù)和事件處置等情況。
7、重要信息系統(tǒng)應(yīng)急預(yù)案的編寫和持續(xù)修訂信息安全事件故障監(jiān)督、響應(yīng)和處理,各類應(yīng)急演練場景的流程的設(shè)計和應(yīng)急方案的組織開展。
8、完善應(yīng)用安全開發(fā)、上線滲透測試流程。協(xié)助開發(fā)、測試、運維及時修復(fù)應(yīng)用各種系統(tǒng)漏洞。
9、對防火墻、WAF等安全防護(hù)軟件進(jìn)行安全管理,制定安全策略,審查攻擊報文并處置。
10,負(fù)責(zé)總部和分公司等級保護(hù)、ICP備案跟進(jìn)和對接。
11、負(fù)責(zé)對集團(tuán)各責(zé)任主體下網(wǎng)絡(luò)載體開展用戶隱私合規(guī)、數(shù)據(jù)合規(guī)檢測工作。
任職要求:
1、計算機(jī)及相關(guān)專業(yè)本科及以上學(xué)歷,3年以上信息安全工作經(jīng)驗。
2、具備豐富的web/APP/小程序的滲透測試經(jīng)驗,熟練使用burpsuite、sqlmap、msf.nmap、APKleaks、CobaltStrike、mimikatz等常規(guī)安全工具,熟悉越權(quán)漏洞、邏輯漏洞、命令執(zhí)行漏洞、ssrf蒯洞等常見的安全漏洞。
3、可以熟練使用python,go,shell、Java、c、c#中的一種或多種語言編寫輔助安全工具,且具備代碼審計相關(guān)的技能與經(jīng)驗。
4、熟練WAF、防火墻、EDR、辦公終端安全等各類安全平臺的使用,有安全運營與應(yīng)急響應(yīng)的經(jīng)驗。
5、對用戶隱私合規(guī)相關(guān)的政策有一定研究,并具備根據(jù)相關(guān)要求進(jìn)行合規(guī)自測的能力與經(jīng)驗。
6、對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息等相關(guān)法規(guī)有深入研究,有參照相關(guān)制度要求建立網(wǎng)絡(luò)與數(shù)據(jù)安全體系、標(biāo)準(zhǔn)并實施落地的經(jīng)驗
7、對于數(shù)據(jù)生命周期治理、數(shù)據(jù)出境、國內(nèi)外數(shù)據(jù)安全及個保等相關(guān)領(lǐng)域有經(jīng)驗
8、持有CISP、CISSP等相關(guān)證書。
工作地點
地址:南京建鄴區(qū)南京建鄴區(qū)江蘇零浩網(wǎng)絡(luò)科技有限公司6樓
??
點擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓(xùn)費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
王先生HR
江蘇零浩網(wǎng)絡(luò)科技有限公司
-
互聯(lián)網(wǎng)·電子商務(wù)
-
200-499人
-
私營·民營企業(yè)
-
白龍東街22號藝樹家工廠6層
相似職位
-
監(jiān)控員(雍寧府) 5000-6000元應(yīng)屆畢業(yè)生 初中南京招商局物業(yè)管理有限公司
-
erp專員 5000-8000元應(yīng)屆畢業(yè)生 本科北京他山科技有限公司
-
董事長助理 15000-20000元應(yīng)屆畢業(yè)生 碩士久大產(chǎn)業(yè)投資集團(tuán)有限公司
-
AE助理工程師 7000-9000元應(yīng)屆畢業(yè)生 本科浙江外企德科人力資源服務(wù)有限公司
-
IE工程師 6000-8000元應(yīng)屆畢業(yè)生 不限江蘇上上電纜集團(tuán)有限公司
-
DPS工程師 8000-12000元應(yīng)屆畢業(yè)生 本科華天科技(南京)有限公司

應(yīng)屆畢業(yè)生
學(xué)歷不限
2026-04-07 09:17:38
382人關(guān)注
注:聯(lián)系我時,請說是在江蘇人才網(wǎng)上看到的。
