
网络安全实习工程师
4000-8000元/月
网络安全经验不限大专Java计算机/信息安全相关专业攻防对抗经验CISA安全运维和保障渗透测试经验CISSP/CISP安全体系架构和研发云计算安全运维经验MySQLPHP安全运维经验Python
工作内容
1、评估当前网络环境,开展网络安全评估与加固工作,制定符合实际需求的安全架构方案;
2、在发生网络攻击或安全事件时,提供应急响应服务,协助客户完成系统恢复及溯源分析;
3、根据客户的网络结构,提出切实可行的网络安全防护建议与优化措施;
4、协调推进安全解决方案的定制化落地,包括部署实施与技术对接,保障方案顺利上线;
5、配合公司网络安全项目,承担售前技术支持与售后实施保障工作。
从业要求
1、大专或本科以上学历,计算机应用、计算机网络、通信、信息安全等相关专业优先;
2、技术服务交付:承担防火墙、IDS、IPS、LAS、EDR、堡垒机等安全产品的部署与交付任务;
3、技术问题处理:面向客户提供技术支持,涵盖复杂网络环境下的连通性、性能优化及安全问题处置;
4、具备良好的沟通表达能力,诚实守信,责任心强,注重效率,拥有团队合作意识;
5、欢迎应届生投递,福利待遇包含五险一金、绩效奖金、节日福利、14薪、年度多次调薪机会;
6、持有CISP等相关认证者优先考虑。
网络安全实习工程师
4000-8000元/月
网络安全经验不限大专Java计算机/信息安全相关专业攻防对抗经验CISA安全运维和保障渗透测试经验CISSP/CISP安全体系架构和研发云计算安全运维经验MySQLPHP安全运维经验Python
工作内容
1、分析现有网络环境,开展网络安全评估与加固工作,制定安全可靠的网络架构方案;
2、在网络遭受攻击或发生安全事件时,及时提供应急响应服务,协助客户恢复系统并完成取证分析;
3、根据客户的网络结构,提出切实可行的网络安全防护建议;
4、协调推动安全解决方案的定制化实施、部署及开发,保障方案顺利落地运行;
5、配合公司网络安全项目,承担售前技术支持与售后实施服务工作。
从业要求
1、大专及以上学历,专业方向为计算机应用、计算机网络、通信、信息安全等相关领域;
2、负责网络安全设备(如防火墙、IDS、IPS、LAS、EDR、堡垒机等)的技术交付与部署;
3、能够处理客户现场复杂网络问题,提供全面的技术支持,涵盖网络性能优化与安全事件应对;
4、具备良好的沟通表达能力,诚实守信,责任心强,注重效率,拥有团队合作意识;
5、欢迎应届毕业生应聘;职位福利:五险一金、绩效奖金、节日福利、14薪、年度多次调薪机会;
6、持有CISP等相关认证者优先考虑。
职位亮点:五险一金+法定节假日+晋升空间大+福利好
注册安全工程师(金属非金属)
1-1.5万元/月
安全工程师5-10年大专安全管理注册安全工程师矿山金属非金属
一、岗位职责:
1、掌握国家关于矿山、工贸领域安全生产相关的法律法规、规章及技术标准;协助部门负责人开展公司日常安全与环保管理事务;
2、参与完善公司安全环保管理制度、安全生产责任制及操作规程,负责组织宣贯并监督执行情况;
3、参与修订生产安全与环保事故应急救援预案,组织或监督生产单位开展应急演练;
4、组织开展定期危险源识别与风险评估,推动落实重大危险源的安全管控措施;
5、定期巡查安全环保运行状态,及时发现事故隐患,提出优化管理建议,并跟踪整改闭环;
6、定期开展反“三违”检查,制止和纠正违章指挥、强令冒险作业及违反操作规定的行为;
7、组织实施各类安全环保专项检查与考核工作,提出奖惩建议,协调处理安全生产中的重点难点问题;
8、牵头组织召开安全专题会议,分析研判安全生产动态与趋势;
9、编制安全环保工作计划和实施方案,并推进各项措施落地执行;
10、完成上级交办的其他工作任务。
二、任职要求:
1、年龄不超过45周岁,第一学历为统招大专及以上,毕业专业为矿山主体类专业(包括采矿、机电、运输、通风、安全、地质、测量、矿建、井建等与矿山安全生产相关方向);
2、具备中级注册安全工程师资格(金属非金属类别),可独立承担安全环保管理工作;
3、在金属非金属矿山行业累计工作满5年以上,能适应矿山现场工作条件及生活环境;
4、熟练使用word、excel、ppt等办公软件,具备良好的语言表达与书面写作能力;
5、需持有驾驶证,能够接受项目出差或长期驻点(项目主要位于陕西省内)
入职即办理五险,项目部提供免费食宿。
面试流程:一轮面试。
要求尽快到岗。
工作地点:
根据公司安排分配至陕西省内各项目部。
网络安全防护
1.1-1.3万元/月
网络安全1-3年本科
1、负责公司平台、模型、智能体等相关应用系统的代码安全性审查与安全测试,发现潜在安全风险并推动技术团队完成修复,跟进修复进展并验证整改成效;
2、承担SAST、DAST、SCA等安全检测工具的告警分析与运营工作;
3、参与SRC漏洞提交的评审与判定;
4、对线上服务的运行状态及日志信息进行常态化监控,及时识别攻击行为并采取相应防护措施。
能力要求
1、本科及以上学历,计算机、信息安全、网络工程等相关专业背景;
2、具备2年以上应用安全领域工作经验,能独立开展代码审计与渗透测试任务,具有AI系统安全审计经验者优先;
3、掌握常见Web安全漏洞的成因、原理及防御机制,熟悉修复策略,具备独立开展漏洞挖掘与技术分析能力者优先;
4、熟练使用SAST/IAST/SCA工具及相关主流渗透测试工具;
5、至少掌握一种编程或脚本语言,如Python、Java等,具备安全工具开发和自动化脚本编写能力,有实际软件研发项目经验者优先。
注册安全工程师
1-1.5万元/月
安全工程师5-10年大专安全管理注册安全工程师金属非金属其他
一、岗位职责:
1、掌握国家关于矿山、工贸领域安全生产相关的法律法规、规章及技术标准;协助部门负责人开展公司日常安全与环保管理事务;
2、参与完善公司安全环保管理制度、安全生产责任制及操作规程,负责组织宣贯并监督执行情况;
3、参与编制和修订生产安全与环保事故应急救援预案,组织或监督生产单位开展应急演练;
4、组织实施危险源识别与风险评估工作,推动落实重大危险源的安全管控措施;
5、定期开展安全环保巡查,及时发现事故隐患,提出优化管理建议,并跟踪整改落实情况;
6、持续开展反“三违”检查,制止和纠正违章指挥、冒险作业及违反操作规程的行为;
7、组织各类安全环保专项检查与考核,提出奖惩建议,协调处理安全生产中的重点难点问题;
8、牵头召开各类安全会议,汇总分析安全生产动态与趋势;
9、拟定安全环保工作计划和实施方案,并监督推进落地执行;
10、完成上级交办的其他工作任务。
二、任职要求:
1、年龄不超过45周岁,第一学历为统招大专及以上,毕业专业为矿山主体类(包括采矿、机电、运输、通风、安全、地质、测量、矿建、井建等与矿山安全相关专业);
2、具备中级注册安全工程师资格(金属非金属矿山方向),可独立承担安全环保管理工作;
3、具有5年以上金属非金属矿山行业工作经验,能适应矿山现场工作与生活条件;
4、熟练使用Word、Excel、PPT等办公软件,具备良好的语言表达与文字撰写能力;
5、需持有有效驾驶证,能够接受项目出差或长期驻点(项目主要位于陕西省内)
入职即办理五险,项目部提供免费食宿。
面试流程:一轮面试,外地候选人可视频面试,本地候选人需现场面试(西安市)。
要求尽快到岗。
工作地点:
根据安排分配至陕西省内各项目部。
新能源厂6k+包吃住+待遇好+通过率高
5000-7000元/月
生产安全员餐补20人以上月结全职
岗位明细:电池操作工 厂务安全监护
工作要求:男女不限;高中以上学历,18-38岁,有厂区相关工作经验,接受两班倒,吃苦耐劳; 入职需体检。
薪资待遇:月综合收入5K-7K/月,包吃住,每月10号发放薪资;奖金(结合出勤、业绩及个人表现);平时加班费:1.5倍,法定3倍,;全勤奖;夜班津贴。
上班时间:排班制,两班倒,每周休1-2天,每个月10号发工资
福利待遇:免费食宿,住宿4人间,不收取任何费用。
网络安全培训师
7000-9000元/月
网络安全3-5年大专计算机/信息安全相关专业信息安全信息安全认证
1、负责教学课件的设计与开发,课程方案的撰写与优化,以及日常授课工作;
2、协助完成课堂教学,承担班级技术指导、问题解答、学习资料整理及文档撰写等教学辅助任务;
3、负责学员考勤、作业提交及测评结果的管理与统计,维护学员社群(QQ群、论坛、社区)的日常运营;
4、配合完成其他相关教辅事务;
二、任职基本要求:
1、具备大专或以上学历;
2、具有3年及以上网络工程、网络安全运维或教育培训相关工作经验;
3、具备良好的沟通表达能力;
4、具有团队合作意识;
5、具备较强的学习能力;
6、工作细致耐心,责任心强;
三、任职技术条件(安全服务/渗透测试方向):
1、掌握网络安全知识体系、基础理论模型及相关架构;
2、熟悉OWASP TOP 10常见漏洞机制,并能独立完成漏洞复现;
3、熟练使用Python编写POC/EXP;
4、熟悉国内外信息安全领域的重要法律法规、管理规范及技术标准;
5、了解安全服务类项目的实施流程;
6、持有CISP或CISP-PTE认证者优先考虑。
晋城阳城县招钢结构安装/打板、电焊必须跟安徽人做过,带班师傅一名工资电话谈,会开车优先
钢结构打板电焊
晋城市阳城县招钢结构安装/打板、电焊必须跟安徽人做过,带班师傅一名工资电话谈,会开车优先
安全咨询服务人员,注册安全工程师(兼职)需要有注安证
8000-10000元/月
安全工程师1-3年大专
长期稳定兼职岗位,日薪300-600,多劳多得!
大专及以上学历,相关专业优先
持有注安/一建/监理/中高级工程师资质即可
1-3年安全管理/咨询经验,会隐患排查、风险评估、写报告
工作内容:企业安全检查、隐患排查、安全培训、预案编制等,灵活安排时间,长期合作!
1. 企业隐患排查、安全风险评估
2. 安全培训、应急演练指导、预案编制
3. 配合政府专项安全检查、提供企业安全顾问服务
注册安全工程师
1.8-2.6万元/月
安全工程师经验不限学历不限注册安全工程师
我们正在寻找一位富有热情的环境/健康/安全工程师(EHS),期待你加入团队,共同打造安全、健康的作业环境。
你的职责将包括:
- 搭建并持续优化EHS管理体系;
- 开展风险识别与评估,制定切实可行的改进方案;
- 策划并实施EHS培训活动,提升全员安全防范意识;
- 在突发事件中牵头应急响应,确保处置有序高效。
我们希望你具备:
- 本科或以上学历,主修环境、安全或相关领域优先;
- 至少3年EHS领域实际工作经验,掌握行业法规与标准要求;
- 具备良好的沟通协调能力及问题解决能力;
- 拥有高度责任心和良好的团队协作精神。
如果你符合以上条件,欢迎加入我们!
安全工程师
1-1.1万元/月
安全工程师10年以上本科
分为制度合规、风险管控、现场监管、培训教育、应急管理、事故处置、档案资料、对外对接八大核心板块,贴合《安全生产法》法定职责与企业实际工作。
一、安全体系与合规制度管理
1. 依据国家法规、行业标准,编制/修订安全生产责任制、安全管理制度、岗位操作规程、设备安全规程、特种作业管理细则。
2. 搭建、运维职业健康安全(ISO45001)体系,开展内审、外审与体系持续优化。
3. 新项目落实安全三同时(安全设施与主体工程同时设计、施工、投入使用),参与可研、设计、验收全流程安全评审。
4. 跟踪应急管理部、地方监管部门新规,做合规性自查,办理安全生产许可证、特种设备使用证等各类安全行政手续。
二、危险源辨识、风险分级管控与隐患治理
1. 用JSA作业危害分析、LEC法、HAZOP等工具,全面辨识生产/施工全流程危险源,划分重大/一般危险源并建档管控。
2. 管控重大危险源:定期检测、评估、监控,制定专项防控方案并专人值守。
3. 组织日常巡查、月度综合检查、节假日/雨季/冬季专项检查,排查设备、用电、消防、作业环境隐患。
4. 下发隐患整改单,定责任人、时限、措施,全程跟踪复查,实现隐患闭环管理;重大隐患立即停产整改并上报负责人与监管部门。
三、现场作业与设备安全监督(核心日常工作)
1. 危险作业审批:动火、受限空间、高处、吊装、临时用电、盲板抽堵、动土等作业票证审核,核查气体检测、监护、防护措施是否到位,现场旁站监督高危作业。
2. 制止违章指挥、强令冒险作业、员工违规操作,对不安全行为纠正、考核、再培训。
3. 特种设备管理:叉车、压力容器、起重机械、安全阀、压力表等,督促定期年检、维护保养,建立设备安全台账。
4. 危化品全流程管控:采购验收、分区储存、领用登记、废液废渣合规处置,防范泄漏、火灾、中毒爆炸风险。
5. 消防设施巡检:灭火器、消火栓、烟感、喷淋、应急照明、疏散通道定期检查维护,保证消防器材完好可用。
四、安全教育培训与安全文化建设
1. 三级安全教育:新员工厂级、车间级、班组级入职安全培训并建档签字留存记录。
2. 定期全员安全复训、专项培训:特种设备操作工、焊工、危化作业人员等特种作业持证上岗管理,组织证件复审培训。
3. 开展安全月、消防演练、事故案例警示、班前安全交底,提升全员安全意识与实操自救能力。
4. 监督劳保用品(PPE)选型、发放、正确佩戴使用,杜绝不穿戴防护上岗行为。
五、应急救援管理
1. 编制综合应急预案、专项预案(火灾、爆炸、中毒、坍塌、触电等)与现场处置卡。
2. 定期组织消防、泄漏、人员急救等实战应急演练,复盘演练漏洞并优化预案流程。
3. 配备应急物资(急救箱、防毒面具、堵漏工具、救援绳索等),定期盘点更换过期物资,组建内部应急队伍并培训。
六、生产安全事故调查、处理与复盘
1. 发生工伤、火灾、泄漏等事故第一时间启动应急、上报主管领导与应急管理部门,保护事故现场。
2. 牵头/参与事故调查组,查明直接原因、管理根源原因,划分事故责任,出具事故调查报告。
3. 制定防范整改措施,开展全员事故警示教育,完善制度杜绝同类事故重复发生;跟进工伤申报、理赔流程资料整理。
七、职业健康(职业病)管理
1. 作业场所粉尘、噪音、有毒气体、辐射等危害因素定期检测并向员工公示,完成职业病危害申报。
2. 组织接触危害岗位员工岗前、在岗、离岗职业体检,建立员工职业健康档案,对异常体检人员调岗处置。
八、内业资料归档+对外监管对接
1. 全套安全台账整理归档:检查记录、隐患台账、培训档案、作业票、设备年检报告、演练记录、事故档案等,以备应急管理局、消防、安监执法检查。
2. 对接政府监管部门,配合执法检查、专项督查、隐患复查,提交各类安全报表、年度安全生产总结文件。
3. 安全数据统计分析:月度/年度事故率、隐患数量、违章频次,向管理层提交安全改进方案与管理建议。
九、法定签字执业权限(注册证持证人员)
规章制度、隐患整改方案、应急预案、事故报告、重大危险源评估文件等关键安全文件,须注册安全工程师签字、加盖执业印章方可生效。
初级注册安全工程师
1000-2000元/月
安全工程师经验不限学历不限
任职要求
1、持有初级注册安全工程师证书,建筑施工安全专业,证书状态正常可正常注册,无冻结、无重复注册;
2、了解建筑施工行业安全管理基础常识,能配合完成基础安全文书整理即可,有无现场经验均可;
3、沟通顺畅,随叫随到配合临时出场,能长期稳定合作优先;
4、社保同步
5、要有安全生产b证
薪酬待遇
1、年度合作酬劳14000元/年,,付款准时无拖欠;
2、临时项目到场、主管部门检查到场等外出出场费用单独另行结算,
3、合作协议一年一签,手续齐全,全程透明,到期无条件配合转出证书;
4、合作期间所有注册相关手续费用由我方全部承担,个人无需承担任何杂费。
总工程师
汉中市汉台区招建筑工程土建公共部分装修技术总工,经验丰富,熟悉以下工种的工艺流程有:外墙真石漆,室内装修,车库地坪漆,幼儿园整体装修等,汉中本地优先,50岁以内,有证,有工作经验,熟悉电脑,精通预算,结算,工资面议。
监理工程师
3000-5000元/月
总监理工程师1-3年大专注册监理工程师监理工程师培训证土木建筑工程
现招聘一位房屋建筑或者机电安装类专监,常驻施工现场,有丰富实践经验,年龄在60岁以内,能够熟练使用电脑配合完善各项监理资料。
中兴网络优化后台工程师
6000-9000元/月
网络工程师3-5年大专5G4G无线网移动网中兴
需求中兴网优,中级2人,高级2人,不接受异厂家,薪资6-9k,工作地点 安康、商洛、汉中、渭南。
岗位职责:
1、负责4/5G网络日常指标监控及性能问题的分析与定位;
2、编制项目总结类报告及PPT材料;
3、配合华为自有团队及IMC完成日常工作任务。
工作内容:
1、需具备3-5年相关工作经验,熟练掌握华为或中兴设备及其网管系统操作;
2、具有较强的数据分析处理能力,持有华为或中兴中高级认证者优先;
3、能够独立完成项目总结报告和PPT制作,逻辑思维清晰;
4、有参与移动精品网建设或原厂优化项目经历者优先考虑。
注册安全工程师
1-1.5万元/月
安全工程师1-3年大专注册安全工程师
任职要求:
1、采矿、地质、测量、机电等相关专业大专以上学历,或具备相应中级职称;
2、熟悉Word、Excel等办公软件的基本使用,具有一定的文书处理能力;
3、具备较强的沟通协调能力、学习能力及团队协作意识;
4、有一年以上矿山现场工作经验;
5、持有中级注册安全工程师资格证书(金属非金属矿山方向)。
岗位职责:
1、参与并组织现场安全检查工作;
2、参与并组织安全培训、安全会议等相关活动;
3、负责相关内业资料的整理与归档;
4、协助项目经理完成应急、安监等政府部门的检查接待工作,包括迎检材料准备、现场情况汇报、问题整改跟进等。
等保测评技术员
4000-8000元/月
网络安全经验不限大专
岗位内容:
1、负责信息系统等级保护测评项目现场实施的组织与协调管理,熟悉网络、主机、应用及管理层面的现场测评流程;
2、具备优秀的文档撰写能力,可独立完成测评指导书编制,以及等级保护、风险评估等项目的方案设计与报告输出;
3、具备良好的沟通表达能力,能胜任信息安全等级保护测评、咨询支持、风险评估等项目的技术服务工作,并为客户开展等级保护、风险评估及相关安全知识的培训辅导。
任职要求:
1、深入掌握国家信息安全政策、等级保护制度及相关风险评估标准体系;
2、具备较强的客户沟通协调与文档处理能力,具有良好的团队协作精神和组织管理能力,能够有效控制项目的质量、进度、成本与风险,独立应对并解决项目执行中的各类问题;
3、持续关注信息安全领域新技术新产品发展动态,熟悉主流安全技术、产品及行业安全规范要求。
等保测评技术员
4000-8000元/月
网络安全经验不限大专
岗位内容:
1、负责信息系统等级保护测评项目现场实施的组织与协调工作,熟练掌握网络、主机、应用及管理层面的现场测评流程;
2、具备优秀的文档撰写能力,可独立完成测评指导书编制,以及等级保护、风险评估等项目的方案设计与报告输出;
3、具备良好的沟通表达能力,能胜任信息安全等级保护测评、安全咨询及风险评估等项目的技术支持工作,并为客户开展等级保护、风险评估及相关安全知识的培训服务。
任职要求:
1、熟悉国家信息安全政策法规,深入理解等级保护、风险评估等相关标准体系;
2、具备较强的客户沟通与谈判能力,熟练处理各类文档,具有良好的团队协作意识和组织协调能力,能够有效控制项目的质量、进度、成本与风险,具备独立应对和解决实施问题的能力;
3、持续关注信息安全领域新技术新产品发展动态,深入了解主流安全技术、产品及行业安全规范。
网络安全工程师/安全培训讲师
8000-12000元/月
网络安全1-3年大专Burp Suite渗透测试经验CISSP/CISPSQLmapNmap
一、岗位职责:
2、组织开展国内外典型网络安全事件的模拟演示与培训教学;
3、承担CTF网络安全竞赛相关课程的教学实施与技术探索;
4、参与课程体系开发,编制培训大纲及教学进度安排;
5、依照既定教学方案执行日常授课,保障授课质量稳定达标;
6、关注学员学习进展,主动沟通交流并提供针对性答疑辅导;
7、结合学员反馈与考核成绩进行教学复盘,持续优化教学效果;
8、统筹网络安全运营工作,对网络流量、系统日志和安全告警进行监测分析,快速识别并响应潜在风险与异常活动;
9、完成上级交办的其他工作事项。
二、任职要求:
1、计算机科学、信息安全或相近专业本科及以上学历;
2、具备不少于3年网络安全行业从业经历;
3、掌握渗透测试的标准流程、常用方法与实战技巧,能熟练操作主流渗透工具,具备扎实的实战经验;
4、具备一定编程开发能力,可依据需求构建漏洞验证环境或自主开发辅助工具;
5、了解Reverse、Web、Pwn、Crypto、Misc等方向的技术要点;
6、精通Web安全常见攻击原理及防御策略,熟悉典型漏洞成因与应对方案;
7、语言表达清晰流畅,普通话规范,具备良好人际互动能力;
8、具备较强的洞察力与逻辑思维能力,能从学员视角反思并调整授课方式;
9、了解国家网络安全法律法规及相关合规性要求。
具备以下条件之一者优先考虑:
1、具有教育培训背景或软件开发实践经历者优先;
2、持有OSCP、CISP-IRS、CISP-PTS等专业认证资格者优先;
3、在CTF比赛中取得名次者优先
网络安全技术员
1-1.2万元/月
网络安全1年以下大专CISSPCISP物联网设备安全防护等保测评实施安全应急响应
工作职责
1. 负责公司物业系统(含智能门禁、监控平台、业主管理系统)的安全架构规划与风险识别,构建端到端的安全防护机制。
2. 定期执行渗透测试及漏洞检测,快速响应并修复系统安全问题,保障核心业务数据的机密性、完整性和可用性。
3. 编制并实施网络安全应急方案,牵头处理安全事件的响应处置与后续分析,减少对业务运行的干扰。
4. 对接外部监管单位的合规要求,推进等保测评、数据安全审查等相关工作,确保业务运作满足行业安全规范。
注册安全工程师(金属非金属)
1.3-1.4万元/月
安全工程师5-10年本科
职责:配合安全副总,全面负责公司矿山安全生产 牵头建立完善安环体系,制定安全管理制度,监督落实各项法规要求与风险管控措施,确保安全环保合法合规,保障运营可持续
要求:本科学历安全相关专业 45岁以下,有5年以上矿山企业安环负责人管理经验
有较强执行力和沟通协调能力。
项目:井下 磷矿
工作地点:湖北 宜昌
网络安全防护工程师
1-1.2万元/月
网络安全1年以下大专WEB安全应用安全物业数字化系统安全数据安全合规安全应急响应
工作职责
1. 负责公司物业数字化系统(智能安防、业主平台、设备监控等)的网络安全架构规划与防护机制建设。
2. 执行日常安全检查,涵盖漏洞检测、渗透验证及安全事件的监控与处置,确保系统持续稳定运行。
3. 编制并实施物业领域数据安全合规策略,保障业主信息、财务数据等敏感内容的安全存储与传输。
4. 开展内部安全宣导与培训,增强技术团队及一线物业人员的安全认知与应急响应水平。
网络安全5-10年本科CISPCISSP
【岗位职责】
1、负责重大安全事件及入侵事件的应急响应,开展攻击路径还原、攻击者行为分析、失陷资产排查、根因定位与全链路溯源工作。
2、主导或参与内外部红蓝对抗及红队实战演练,能够独立或带领团队完成从外网情报搜集、打点突破、边界渗透、持久化控制、横向扩展到权限提升的全流程攻击模拟,达成业务影响验证或敏感信息获取目标。
3、持续跟踪外部公开漏洞动态及主流漏洞库最新披露内容,快速完成漏洞复现,并将其转化为可落地的红队攻击能力模块。
4、针对公司内外重点核心系统开展漏洞检测与渗透测试,实施数据安全监控运营与审计、代码安全审查及域名外联跳转风险识别等工作,全面排查服务器、网络设备和应用系统的安全隐患,提出整改方案并推动闭环落实。
5、构建标准化的信息安全运营体系,根据实际情况进行动态优化,结合业务需求输出定制化安全解决方案;负责资产准确性与脆弱性管理,持续跟踪分析安全事件并组织实施应急处置。
6、牵头开展数据安全合规性评估、APP个人信息保护测评、软件供应链安全成熟度评估等专项评估模型设计与执行,编制评估报告并指导完成差距项整改,保障业务符合监管要求。
7、依据国家网络安全相关标准与规范,组织实施新业务、新技术的安全评估及数据安全评估工作,形成问题清单并推动整改落地。
8、开展涉诈风险常态化评估,识别涉诈业务中的安全薄弱环节;执行反诈安全检查,协助建立涉诈风险台账,对发现的问题提供整改建议,实现风险闭环管控。
9、统筹应对各类内外部安全考核与迎检任务,包括安全合规审计、项目合规管理、涉及用户卡及数据安全的专项检查等,建立问题台账并推进整改闭环。
【任职说明】
1、网络安全、计算机科学与技术、通信工程等相关专业背景。
2、
3、具备7年及以上工作经验,其中至少3年从事网络安全、数据安全、个人信息保护或信息安全合规相关领域工作。
4、熟悉网络安全、个人信息安全、内容安全等领域的标准与流程;有安全风险评估、合规评估、专项咨询及合规审查实践经验者优先。
5、掌握数据安全管理机制,如数据防泄漏、数据库审计、敏感数据识别等,具备相关能力建设、运营管理和事件响应经验。
6、精通常见Web安全漏洞及其原理,具备代码审计能力,熟练掌握常用安全工具及其底层机制。
7、主导过不少于2项安全认证或审计项目,如个人信息保护合规审查、ISO27701、ISO27001、DSMM等。
8、持有信息安全相关资质证书(如测评师、CISP、CISM),有互联网行业从业经历者优先。
9、品行端正、作风严谨、责任心强,具备良好的团队协作意识、自我驱动力和复杂问题解决能力。
栏目概述
鱼泡直聘为工人提供汉中IT信息安全工程师招聘在线招聘信息,主要招聘汉中安全工程师相关人才。作为安全工程师工人,如果您具备一定的工作经验,并且能够熟练掌握相关的岗位技能和了解安全工程师的工作职责。那么您将是我们需要的人才,平台上有更多的工作机会适合您。