职位详情
岗位职责:
日常安全监控与审计分析:负责对用户行为日志、堡垒机操作日志、数据库访问日志等进行持续性监控、深入分析及安全审计,准确发现异常操作与潜在安全隐患。
数据安全专项检查:参与数据全生命周期各阶段的专项审查与评估,重点检查数据在采集、存储、传输、使用和销毁环节中的安全管控措施是否有效落实。
安全事件响应与调查:配合开展信息安全事件的应急处置,承担相关日志数据的收集、分析与追踪溯源工作,并编制完整的事件调查与分析报告。
策略优化与流程改进:结合日志审计结果与检查发现,识别现有安全策略与控制机制中的短板,提出切实可行的技术与管理优化建议,并推动整改落地。
合规与风险管理:协助完成内外部审计及合规性检查(如等保测评、行业监管审查)中关于数据安全与日志审计的相关任务,确保符合《网络安全法》《数据安全法》及金融行业监管规定。
任职要求
基本条件:本科及以上学历,计算机科学、信息安全、网络工程等相关专业背景。
工作经验:具备5年以上信息安全领域工作经验,其中至少1年专注于数据安全、安全运营或安全审计方向;具有金融、保险或大型企业信息安全部门从业经历者优先考虑。
核心技能:
技术基础:掌握网络安全、系统安全、应用安全的基本理论,了解常见攻击方式及其防御手段。
日志分析:具备扎实的日志解析能力,熟悉Linux/Windows系统日志、网络设备日志、数据库审计日志以及应用层日志的分析方法。
工具掌握:熟练操作堡垒机、数据库审计系统等安全工具,并具备一定的管理与配置能力。
安全知识:理解数据分类分级、数据脱敏、数据防泄漏(DLP)等关键技术理念及相关控制实践。
合规理解:熟悉《网络安全法》《数据安全法》《个人信息保护法》及等保2.0等相关法律法规和技术标准。
能力素质:
责任心强,工作作风严谨细致,对安全威胁具有敏锐的洞察力。
具备较强的逻辑思维、问题排查能力和自主学习能力。
具备良好的沟通协作意识,能够清晰表达分析结论并独立撰写专业报告。
加分项:持有CISSP、CISP、ISO 27001等信息安全资质认证者优先。
日常安全监控与审计分析:负责对用户行为日志、堡垒机操作日志、数据库访问日志等进行持续性监控、深入分析及安全审计,准确发现异常操作与潜在安全隐患。
数据安全专项检查:参与数据全生命周期各阶段的专项审查与评估,重点检查数据在采集、存储、传输、使用和销毁环节中的安全管控措施是否有效落实。
安全事件响应与调查:配合开展信息安全事件的应急处置,承担相关日志数据的收集、分析与追踪溯源工作,并编制完整的事件调查与分析报告。
策略优化与流程改进:结合日志审计结果与检查发现,识别现有安全策略与控制机制中的短板,提出切实可行的技术与管理优化建议,并推动整改落地。
合规与风险管理:协助完成内外部审计及合规性检查(如等保测评、行业监管审查)中关于数据安全与日志审计的相关任务,确保符合《网络安全法》《数据安全法》及金融行业监管规定。
任职要求
基本条件:本科及以上学历,计算机科学、信息安全、网络工程等相关专业背景。
工作经验:具备5年以上信息安全领域工作经验,其中至少1年专注于数据安全、安全运营或安全审计方向;具有金融、保险或大型企业信息安全部门从业经历者优先考虑。
核心技能:
技术基础:掌握网络安全、系统安全、应用安全的基本理论,了解常见攻击方式及其防御手段。
日志分析:具备扎实的日志解析能力,熟悉Linux/Windows系统日志、网络设备日志、数据库审计日志以及应用层日志的分析方法。
工具掌握:熟练操作堡垒机、数据库审计系统等安全工具,并具备一定的管理与配置能力。
安全知识:理解数据分类分级、数据脱敏、数据防泄漏(DLP)等关键技术理念及相关控制实践。
合规理解:熟悉《网络安全法》《数据安全法》《个人信息保护法》及等保2.0等相关法律法规和技术标准。
能力素质:
责任心强,工作作风严谨细致,对安全威胁具有敏锐的洞察力。
具备较强的逻辑思维、问题排查能力和自主学习能力。
具备良好的沟通协作意识,能够清晰表达分析结论并独立撰写专业报告。
加分项:持有CISSP、CISP、ISO 27001等信息安全资质认证者优先。
2026-07-26 15:11
IP属地:北京
职位福利
本科3-5年APP安全Java

中科软科技股份有限公司
已上市 · 10000人以上

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
信息安全见习岗
200-220元/天
网络安全经验不限本科GolangC/C++PMP渗透测试经验CISSP/CISP安全体系架构和研发计算机/信息安全相关专业攻防对抗经验Python
北京 昌平区







