精品一久久_日韩成人激情_av2016天堂网_国产成年片_日日影视_精品国产观看

更新于 2025-06-21 01:03:25

總部數(shù)字科技中心系統(tǒng)安全專家

1.5-3萬
  • 北京豐臺區(qū)
  • 5-10年
  • 本科
  • 全職
  • 招1人

雇員點評標(biāo)簽

  • 工作環(huán)境好
  • 團隊執(zhí)行強
  • 同事很nice
  • 氛圍活躍
  • 人際關(guān)系好
  • 實力大公司
  • 大品牌
  • 交通便利

職位描述

網(wǎng)站安全網(wǎng)絡(luò)/信息安全
一、戰(zhàn)略規(guī)劃與體系設(shè)計 1、網(wǎng)絡(luò)安全架構(gòu)設(shè)計:基于業(yè)務(wù)流程設(shè)計分層安全架構(gòu)(邊界 / 數(shù)據(jù) / 應(yīng)用層),結(jié)合 TOGAF 框架與 MITRE ATT&CK 驗證防御體系有效性。 2、網(wǎng)絡(luò)安全規(guī)劃:制定 3-5 年安全路線圖,從合規(guī)基線建設(shè)到風(fēng)險量化管理,主導(dǎo)漏洞平臺升級等技術(shù)項目落地。 3、合規(guī)制度:結(jié)合行業(yè)合規(guī)要求(如等保 / ISO 27001)搭建制度矩陣,定義數(shù)據(jù)分類、事件上報等標(biāo)準(zhǔn)化流程。 二、技術(shù)縱深與攻防實踐 1、威脅防御:部署 EDR/NDR/SIEM 工具鏈,基于滲透測試經(jīng)驗優(yōu)化 WAF/IPS 策略,阻斷勒索軟件與 APT 攻擊。安全監(jiān)測與事件響應(yīng),識別潛在的安全威脅,包括安全威脅的監(jiān)測、分析、研判和處置。 2、新興技術(shù):規(guī)劃云原生(容器安全 + 服務(wù)網(wǎng)格)、IoT(接入認(rèn)證 + 固件加密)、AI(模型安全 + 對抗樣本檢測)的安全架構(gòu)。評估并引入適合企業(yè)的解決方案 三、風(fēng)險治理與應(yīng)急響應(yīng) 1、紅藍(lán)對抗:組織紅藍(lán)隊演練模擬供應(yīng)鏈攻擊 / APT 入侵,將攻擊手法轉(zhuǎn)化為防御規(guī)則(如 WAF 正則表達(dá)式)。 2、應(yīng)急響應(yīng):制定分場景應(yīng)急預(yù)案(勒索軟件 / 數(shù)據(jù)泄露),通過桌面推演優(yōu)化取證流程與跨部門協(xié)作機制。 四、跨領(lǐng)域協(xié)作與賦能 1、業(yè)務(wù)融合:推動 DevSecOps 落地(CI/CD 嵌入安全掃描),建立供應(yīng)商安全準(zhǔn)入機制(ISO 認(rèn)證 + 滲透測試要求)。 2、培訓(xùn)文化:設(shè)計分層安全培訓(xùn)體系(管理層案例教學(xué) / 員工釣魚模擬 / 技術(shù)層認(rèn)證培訓(xùn)),提升全員安全意識。 任職資格:一、技術(shù)能力要求?
1、架構(gòu)設(shè)計能力:精通 TOGAF、SABSA 等架構(gòu)框架,能基于業(yè)務(wù)流程設(shè)計分層安全架構(gòu)(邊界、數(shù)據(jù)、應(yīng)用層);熟悉 MITRE ATT&CK 矩陣,可用于評估防御體系完整性。?
2、攻防技術(shù)棧:熟練使用滲透測試工具(Burp Suite、Nmap、Metasploit),具備漏洞挖掘與利用經(jīng)驗;掌握 EDR、NDR、SIEM 等安全工具的策略配置與日志分析,能優(yōu)化 WAF、IPS 規(guī)則抵御勒索軟件、APT 攻擊。?
3、新興技術(shù)安全:熟悉云原生安全(Kubernetes 安全、容器鏡像掃描)、IoT 安全(設(shè)備認(rèn)證、固件加密)、AI 安全(模型對抗攻擊檢測);具備 CASB、零信任架構(gòu)(ZTNA)等方案設(shè)計與落地經(jīng)驗。?
二、項目經(jīng)驗要求?
1、體系建設(shè)經(jīng)驗:主導(dǎo)或深度參與過企業(yè)級網(wǎng)絡(luò)安全體系規(guī)劃與落地,有從 0 到 1 搭建安全架構(gòu)或優(yōu)化現(xiàn)有體系的案例,熟悉等保 2.0、ISO 27001 等標(biāo)準(zhǔn)的實施流程。?
2、實戰(zhàn)項目經(jīng)驗:具備紅藍(lán)隊演練、滲透測試、應(yīng)急響應(yīng)項目經(jīng)驗,例如成功處理過勒索軟件攻擊、數(shù)據(jù)泄露事件;或主導(dǎo)過供應(yīng)鏈安全攻防演練、DevSecOps 安全左移項目。?
3、新興技術(shù)項目:有云遷移安全規(guī)劃、IoT 設(shè)備安全接入、AI 模型安全審計等項目經(jīng)驗,能評估并引入適合企業(yè)的解決方案。?
三、軟技能與管理能力?
1、規(guī)劃與溝通能力:具備戰(zhàn)略規(guī)劃思維,能制定 3-5 年安全路線圖;擅長跨部門協(xié)作,可推動安全需求融入業(yè)務(wù)流程(如 DevSecOps 落地),并向非技術(shù)高管匯報安全方案與預(yù)算。?
2、項目管理能力:能主導(dǎo)漏洞管理平臺升級、SOC 建設(shè)等大型安全項目,協(xié)調(diào)資源并把控進(jìn)度與質(zhì)量。?
3、團隊管理與培訓(xùn)能力:有安全團隊管理經(jīng)驗,能設(shè)計分層培訓(xùn)體系(管理層、技術(shù)層、全員),提升團隊攻防技術(shù)能力與企業(yè)安全文化。
加分項:
1、熟悉云計算架構(gòu)或組件安全特性、發(fā)表過高質(zhì)量滲透測試文章、具有大型項目滲透經(jīng)驗
2、掌握 Python、Go 等編程語言,能編寫自動化安全腳本或工具。

工作地點

北京豐臺區(qū)伊利集團(諾德中心店)

職位發(fā)布者

韓先生/HRBP

昨日活躍
立即溝通
公司Logo伊利公司標(biāo)簽
公司簡介:伊利集團穩(wěn)居全球乳業(yè)第一陣營,蟬聯(lián)亞洲乳業(yè)第一,也是中國規(guī)模最大、產(chǎn)品品類最全的乳制品企業(yè)。同時,伊利還是中國唯一一家符合奧運會標(biāo)準(zhǔn),為2008年北京奧運會提供服務(wù)的乳制品企業(yè);是中國唯一一家符合世博會標(biāo)準(zhǔn),為2010年上海世博會提供服務(wù)的乳制品企業(yè)。在發(fā)展歷程中,伊利始終堅持“國際化”和“創(chuàng)新”兩個輪子,固守“質(zhì)量”和“責(zé)任”兩個根本,以高品質(zhì)、高科技含量、高附加值的多元化產(chǎn)品,贏得了消費者的高度信賴。每天,1億多份伊利產(chǎn)品,到達(dá)消費者手中。每年,有將近11億中國消費者享用到營養(yǎng)美味的伊利產(chǎn)品。
公司主頁
主站蜘蛛池模板: 亚洲AV无码成H人动漫无遮挡 | 久久久久久1 | 韩日视频一区 | 国产亚洲精选美女久久久久 | 97日日碰人人模人人澡分享吧 | 欧美日韩一区二区三区在线视频 | 久久国内 | 亚洲午夜精品一区二区三区四区 | 特级无码毛片免费视频尤物 | 男人的好看免费观看在线视频 | 里番全彩爆乳女教师 | 日本理论片午午伦夜理片2021 | 欧美精品毛片 | 第84页国产精品 | 国产精品偷窥熟女精品视频 | 春色校园亚洲愉拍自拍 | 日本不卡高字幕在线2019 | 国产精品久久久久久久久久久威 | 老司机深夜福利网站 | 欧美一级淫片aaaaaaa视频 | 国产精品视频成人 | 日韩精品视频观看 | 亚洲乱亚洲乱亚洲 | 亚洲人成网7777777国产 | 亚洲色欲久久久综合网 | 女人性高朝床叫视频尖叫声 | 国产亚洲精品久久久久的角色 | 韩国三级中文字幕HD久久精品 | 日韩精品一区二区三区在线 | 一级片黄色毛片 | 久热中文在线 | 嗯快点别停舒服好爽受不了了 | 女人裸身j部免费视频无遮挡 | 亚洲大片精品永久免费 | 在线观看片免费人成视频播放 | 国产精品俺来也在线观看 | 99久久精品无免国产免费75 | 国产边打电话边被躁视频 | 午夜视频亚洲 | 九九九热精品 | 国产高清不卡一区二区三区 |