网工内推 | 信息安全主管,CISP/CISSP认证优先,最高25K

2024-01-14 22:52

本文主要是介绍网工内推 | 信息安全主管,CISP/CISSP认证优先,最高25K,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

01 武汉华康世纪医疗股份有限公司

招聘岗位:网络安全主管

职责描述:

1、推进公司信息/网络安全管理体系规划、建设、持续改进,促进信息安全管理的推行落地,保障网络、系统与数据安全;
2、维护管理信息/网络管理软件,设备如:防火墙、IPS、堡垒机、AD域等;
3、负责公司信息/网络安全(风险预防、安全事项处理、安全技术应用),跟踪发现问题整改;
4、负责公司日常信息/网络安全运营管理,相关安全设备进行建设、运维、安全监控、告警事件研判分析并进行响应处置;
5、负责公司信息/网络安全重大入侵事件、重大漏洞响应,负责制定重保时期的安全保障方案,协助重大信息安全事件调查;
6、负责落实总部制定的信息安全相关工作任务。

任职要求:

1、软件工程、计算机、信息安全等相关专业本科及以上学历,三年以上信息安全相关工作经验;
2、了解常见的安全漏洞及防护方式,熟悉主流的Web安全漏洞,如SQL注入、XSS、CSRF、文件包含/上传的基本原理及其利用等;
3、熟练使用常见的的渗透测试工具,如SQLMAP、Burpsuite、AWVS、kali等,能够以手工或结合工具的方式对相关应用进行安全测试;
4、有CISP、CISP-PTE、CISP-A、CISSP、CCSP、Security+等安全证书者优先;
5、有为医疗机构,集团规模企业提供信息安全工作经验优先;
6、具备较强的责任心、职业操守、逻辑思维能力, 善于沟通和团队合作,有极强的抗压能力。

薪资待遇:7k-10k,绩效奖金,五险一金,员工旅游,地铁口,餐饮补贴,节日福利,带薪年假,定期体检,工作餐,包住宿

工作地点:武汉市洪山区

02 苏泊尔

招聘岗位:信息安全经理

职责描述:

1、负责制定公司信息安全建设整体规划,建立信息安全管理流程、响应机制、信息安全管理体系和技术保障体系;
2、负责公司信息安全风险评估,提供匹配的安全方案,监控实施信息安全保障措施,对信息安全事件进行调查和处理;
3、负责对公司网络环境、应用系统、互联网应用、数据库系统进行安全风险的评估和加固,设计和提供合理的解决方案,并推动落地实施;
4、负责对公司数据资产进行安全评估,制定合理的策略降低风险,例如:数据分级管理、数据加密、数据脱敏、数据水印、数据安全管控流程等;
5、定期组织信息安全培训,完善信息安全知识库、工具建设等;
6、熟知法律和监管关于信息安全相关的要求,确保公司信息安全合规工作达标。

任职要求:

1、计算机相关专业本科及以上学历,4年以上信息安全技术经验,2年以上信息安全管理经验;具备专业资质(CISA/CISM、CISSP、CISP等)优先考虑;
2、熟悉信息安全体系规划和建设,熟悉风险评估、等级保护、安全体系规划、安全集成等实施和项目管理经验;
3、熟练掌握信息安全检测、漏洞探测、网络渗透、安全加密、操作系统及数据库等安全技术、安全检测与防护经验;
4、熟悉国家信息系统安全等级保护的相关法规、标准及政策,熟悉ISO27001等相关安全标准,有等保或ISO27001相关实施经验;
5、具备严谨的逻辑思维能力、善于分析和独立解决问题,良好的沟通表达、执行推动能力、强烈的责任心与主动性,坚韧抗压;
6. 优秀的英语听说读写能力,能与海外员工进行工作交流。

薪资待遇:15k-25k,五险一金,定期体检,员工旅游

工作地点:杭州市滨江区

内推规则

1、目前仅支持本账号发布的内推岗位,如需其他城市,请持续关注。

2、由于部分岗位投递人员过多,仅支持投递前3名符合岗位需求的朋友。

3、当前专注的内推岗位仅为网络工程师相关方向,如网络工程师、网络安全工程师、网络运维等相关岗位。

私信小编,回复【内推】,获取内推名额申请资格~

想获取更多『 思科 | 华为 | 红帽 认证真题 』、『 网工软考真题 』、『 大厂岗位内推 』,请关注公众号:HCIE考证研究所

这篇关于网工内推 | 信息安全主管,CISP/CISSP认证优先,最高25K的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/606792

相关文章

程序人生:关于RHCE红帽认证这件事

花了两个月备考红帽,最终终于双满分通过。  关于考试 RHCE红帽认证总共需要考两门:RHCSA、RHCE。 RHCSA主要是考察基本的Linux操作:用户、权限、空间扩容、yum、容器等内容。 RHCE主要是考察ansible playbook 代码的开发。 通过考试没有别的捷径,就是敲命令,键盘照着冒烟了敲。 关于备考        说是两个月时间备考,其实前面一个

【华东南AWDP】第十七届全国大学生信息安全竞赛 CISCN 2024 创新实践能力赛区域赛 部分题解WP

前言:这次区域赛AWDP安恒作为支持,赛制风格遵循安恒,一小时check一次。室温35°在室内坐了8小时,午饭是藿香正气水拌冰水。这场总体下来中规中矩吧。 WEB-welcome-BREAK Ctrl+U拿到flag WEB-submit-BREAK 文件上传,简单绕过 绕过就两个,一个MIMA头,一个等号换php(短标签) WEB-submit-FIX 修两个点,一个是

C语言编程:青年歌手参加歌曲大奖赛,有10个评委打分(满分10分),去掉最高最低分后,试编程求选手的平均得分

C语言编程:青年歌手参加歌曲大奖赛,有10个评委打分(满分10分),去掉最高最低分后,试编程求选手的平均得分: 代码如下: #include<stdio.h>void main(){int sum = 0,i;double avg,b;int a[10];int max,min;for(i=0;i<10;i++){scanf("%d",&a[i]);if(i==0)//只有第一次赋值m

csdn上传源码资源卖钱能买房买车吗?每天最高收入200-500?

csdn上传源码卖钱能买房买车吗,最高收入200-500? 作者收入日榜 不***孩 收益617.32元 程***妍 收益534.56元 s***n 收益323.71元 盈***客 收益315.05元 极***计 收益284.17元

用户认证和安全

Windows系统巨涌很完善的安全和认证机制,称作访问控制机制。程序的执行主体线程在访问对象(文件、事件等)时,系统会根据线程的权限和线程需要访问的对象所具有的访问控制列表ACL中的“安全描述符”是否匹配来进行认证,决定一个线程是否可以操作一个对象。 基本概念:      A需要访问B,A就是访问的主体,B就是访问的客体。A的“访问令牌”和B的安全描述符共同决定了A是否可以访

用户,认证和对象安全

用户、认证和对象安全 用户、认证和对象安全 Windows系统具有很完善的安全和认证机制,称作访问控制机制。程序的执行主体(线程)在访问对象(文件、事件等)时,系统会根据线程的“权限”和线程需要访问的对象所具有的访问控制列表(ACL)中的“安全描述符”是否匹配来进行认证,决定一个线程是否可以操作一个对象。 1. 关于权限、访问控制列表、安全描述符等在安全认证中所依赖的数据结构,并重

SpringBoot + Redis实现token权限认证(附源码)

一、引言 登陆权限控制是每个系统都应必备的功能,实现方法也有好多种。下面使用Token认证来实现系统的权限访问。 功能描述: 用户登录成功后,后台返回一个token给调用者,同时自定义一个@AuthToken注解,被该注解标注的API请求都需要进行token效验,效验通过才可以正常访问,实现接口级的鉴权控制。同时token具有生命周期,在用户持续一段时间不进行操作的话,token则会过期,

深度优先遍历C++实现

用c++实现dfs算法,得到二维数组里,从左上角到右下角的所有路径 #include <iostream>#include <vector>using namespace std;void dfs(vector<vector<int>>& matrix, int x, int y, vector<vector<bool>>& visited, vector<int>& path, vector

第12天:前端集成与Django后端 - 用户认证与状态管理

第12天:前端集成与Django后端 - 用户认证与状态管理 目标 整合Django后端与Vue.js前端,实现用户认证和应用状态管理。 任务概览 设置Django后端用户认证。创建Vue.js前端应用。使用Vuex进行状态管理。实现前端与后端的用户认证流程。 详细步骤 1. Django后端设置 确保Django后端具备用户认证和Token认证系统。 配置REST_FRAMEWO

使用Spring Boot实现用户认证和授权

文章目录 引言第一章 Spring Boot概述1.1 什么是Spring Boot1.2 Spring Boot的主要特性 第二章 用户认证和授权基础知识2.1 用户认证2.2 用户授权2.3 Spring Security概述 第三章 项目初始化第四章 实现用户认证和授权4.1 定义用户实体类和角色实体类4.2 创建Repository接口4.3 实现Service类4.4 配置Spri