迄今为止,“在招”栏目设置已一年有余,其间我们收到百余家甲方安全部门与乙方安全厂商的岗位招聘信息,为咱们安在读者推送了高达上千个安全相关的岗位。
招聘和求职本需双向观照了解,有招而无找,难免少些生趣。加之不断有人询问可否刊发求职信息,以及众多企业希望我们推荐人才。两相考量之下,我们决定升级“在招”栏目为“在Z”。
“Z”代表“招”人才,也代表“找”工作。如有招聘或求职需求,请联系微信“xuqingqing823125689”。求职信息我们会在个人隐私保密的前提下公开发布。
由于栏目来信踊跃,我们只能按时间顺序分批发布。如有延迟,还望见谅,敬请期待。
“Z”之招人才
职位概览
翼支付
职位详情
天翼电子商务有限公司(翼支付)是中国电信集团有限公司的成员企业,是国资委双百改革和发改委第四批混改“双试点”企业,也是“双试点”企业中唯一的金融科技公司。
公司以翼支付APP为载体,提供支付方案、会员权益、民生服务、分期借贷、保险理财等服务内容,依托区块链、云计算、大数据、人工智能等技术,致力于推动包括生活服务、金融服务的数字化升级。
聚焦“开放、安全、便捷”的核心产品力,公司坚持通过服务投入与产品升级,构建贴合需求的管理与业务体系,以交流融合的业务实践,推动产业各方实现数字化转型。
招聘岗位
安全架构师
工作地点
上海
薪资待遇
面议
简历投递
hezhuo@bestpay.com.cn
岗位职责
1、围绕国家信息安全行业发展总体要求,跟踪行业新兴技术发展动态、把握技术发展趋势,根据公司战略,对公司网信安全体系进行整体架构,制定公司网信安全近期与远景规划;
2、负责公司自研或者合作开发安全产品体系规划,为生产环境设计、建立并部署企业级安全系统;将标准、框架和安全,与总体业务与技术战略相弥合;
3、识别并交流当前及新兴安全威胁;设计安全架构元素,以便在威胁冒头时加以缓解;
4、创建在业务需求与信息及网络安全需求中取得平衡的解决方案;在现有及提案架构中识别出安全设计缺陷,提出修改或强化建议;
5、负责对接并参与国内国际安全标准编写、负责为大型客户编写由针对性的项目安全解决方案。
任职要求
1、本科以上学历,计算机相关专业;
5年以上相关大型金融、互联网或支付行业安全规划、安全架构等工作经验;
2、具备EA架构思维能力,对业务架构、应用架构、技术架构、数据架构有自己的理解,并能进行实际的落地实践;
3、具备大型企业安全体系架构或者主导过上述大型企业的安全体系设计与规划;
4、曾参与过行业级或者国家级安全标准编写,熟悉国家相关安全标准与法律法规要求;
5、对相关领域(系统、网络、云计算、大数据等)知识有一定程度的掌握;并能融入对安全知识和攻防技术的理解;
6、负责过企业安全内训师或培训讲师工作,优秀的沟通表达及文档撰写能力;
7、具备CISSP、CISA、CISP、DPO或其他同类相关认证资格者优先。
招聘岗位
数据安全专家
工作地点
上海
薪资待遇
面议
简历投递
岗位职责
1、规划、指导全公司范围建立健全数据安全管控体系,推动数据安全、隐私风险策略的落实执行,提升公司数据安全管控能力及成熟度;
2、深入了解评估公司内各项信息数据交互业务场景,开展风险评估,识别数据安全与隐私风险,设计合理管控方案,确保在安全合规的基础上支撑业务需求;
3、负责数据安全的日常维护和管理工作,包括数据开放的安全审核、数据安全事件的监控与响应、安全合规的审计与调查等;
4、负责数据安全标准规范的维护运行,包括数据安全需求识别、风险分析、数据脱敏、数据流转、泄露防护、权限管控等解决方案;
5、跟踪数据安全、隐私保护相关领域法律法规,完成合规性评估与法规解读与宣导。
任职要求
1、本科及以上学历,计算机、信息安全、网络安全等相关专业;
2、5年及以上数据安全工作经验,2年以上团队管理经验,具备运营商、金融或互联网从业经验者优先;
3、持有CISSP、CISP、ISO27001 LA、CISA认证资格者优先;
4、熟悉国内外数据安全、隐私保护体系和标准;
5、精通一项或多项数据安全技术、方案与流程,深入理解数据全生命周期的技术手段,了解业内主流数据安全管控产品,有实践落地经验;
6、具备核心系统的业务流程、数据流转、敏感数据的数据安全梳理、数据访问审计及脱敏等项目经验的优先;
7、主动性强,具备较强的项目管理、运作协调、问题处理能力、良好的沟通和表达能力、文档编写能力。
招聘岗位
工作地点
薪资待遇
面议
简历投递
岗位职责
1、负责公司中后端平台、移动客户端、H5、业务应用的安全评估,SDL治理及建设工作;
2、负责建设自动化安全评估(威胁建模)、黑白盒审计测试、移动客户端加固等应用安全相关工作;
3、负责白盒(SAST/SCA)审计平台的安全验证与黑盒渗透测试工作,协助安全实施业务线风险收敛;
4、追踪最新安全漏洞与技术,能够分析漏洞原理实现漏洞挖掘与POC编写。
任职要求
1、3年以上网络/信息安全从业经验;
2、熟悉应用安全体系,熟悉IAST、SAST、SCA等应用安全产品的核心原理,有相关产品运营经验;
3、具备Web、移动客户端(APP)渗透测试与安全加固解决方案的能力和经验;
4、熟悉前端JavaScript加密/逆向Hook、Java安全等相关技术栈;
5、对安全感兴趣,了解业务应用Web攻击技术与漏洞原理研究者优先。
加分项:
1、其他主流SRC提交漏洞排名前列;
2、电商行业安全从业经验;
3、具备如CISP、CISSP等主流安全证书。
招聘岗位
工作地点
薪资待遇
面议
简历投递
岗位职责
1、负责公司信息系统、应用以及基础架构等开展网络安全评估,配合完成相关网络安全审计工作;
2、负责软件应用上线前的安全测试工作;
3、负责网络策略开通、迁移的需求安全评审工作;
4、负责软件应用安全的基线、运维部署等基础设施安全;
5、跟进业界安全能力的前沿趋势,调优公司相应的防御水位。
任职要求
1、1-2年以上网络/信息安全从业经验,熟悉路由交换原理与OWASTP Top10漏洞、逻辑漏洞的检测与防护;
2、精通TCP/IP和OSI模型,具备Web渗透测试能力,熟练掌握BurpSuit、wireshark、tcpdump等网络分析工具;
3、熟悉Nginx、VPN等主流技术,对VPN实现和应用场景有深刻理解;。
4、熟悉安全防护主要产品功能,对IPS、WAF、防火墙、F5使用场景及功能具有一定了解;
5、熟悉企业数据中心基础架构建设,包含网络架构、业务域划分、业务流转等;
6、熟悉国家信息安全相关法律法规,具备集团网络安全管理运维经验者优先。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...