国产精品又长又粗又爽又黄的毛片, 国产AV无码专区亚洲AV毛片搜, 丰满人妻被猛烈进入中文字幕四川, 国产精品一区二区三区国产女人喷,亚洲国产欧美日韩图片在线人,潘娇娇337p人艺体艺术,成人免费无码大片a毛片古装,一本到高清视频免费,人妻在线视频免费看

更新于 今天

總部數(shù)字科技中心系統(tǒng)安全專家

1.5-3萬(wàn)
  • 北京豐臺(tái)區(qū)
  • 5-10年
  • 本科
  • 全職
  • 招1人

雇員點(diǎn)評(píng)標(biāo)簽

  • 工作環(huán)境好
  • 團(tuán)隊(duì)執(zhí)行強(qiáng)
  • 同事很nice
  • 氛圍活躍
  • 人際關(guān)系好
  • 實(shí)力大公司
  • 大品牌
  • 交通便利

職位描述

網(wǎng)站安全網(wǎng)絡(luò)/信息安全
一、戰(zhàn)略規(guī)劃與體系設(shè)計(jì)
1、網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì):基于業(yè)務(wù)流程設(shè)計(jì)分層安全架構(gòu)(邊界 / 數(shù)據(jù) / 應(yīng)用層),結(jié)合 TOGAF 框架與 MITRE ATT&CK 驗(yàn)證防御體系有效性。
2、網(wǎng)絡(luò)安全規(guī)劃:制定 3-5 年安全路線圖,從合規(guī)基線建設(shè)到風(fēng)險(xiǎn)量化管理,主導(dǎo)漏洞平臺(tái)升級(jí)等技術(shù)項(xiàng)目落地。
3、合規(guī)制度:結(jié)合行業(yè)合規(guī)要求(如等保 / ISO 27001)搭建制度矩陣,定義數(shù)據(jù)分類、事件上報(bào)等標(biāo)準(zhǔn)化流程。
二、技術(shù)縱深與攻防實(shí)踐
1、威脅防御:部署 EDR/NDR/SIEM 工具鏈,基于滲透測(cè)試經(jīng)驗(yàn)優(yōu)化 WAF/IPS 策略,阻斷勒索軟件與 APT 攻擊。安全監(jiān)測(cè)與事件響應(yīng),識(shí)別潛在的安全威脅,包括安全威脅的監(jiān)測(cè)、分析、研判和處置。
2、新興技術(shù):規(guī)劃云原生(容器安全 + 服務(wù)網(wǎng)格)、IoT(接入認(rèn)證 + 固件加密)、AI(模型安全 + 對(duì)抗樣本檢測(cè))的安全架構(gòu)。評(píng)估并引入適合企業(yè)的解決方案
三、風(fēng)險(xiǎn)治理與應(yīng)急響應(yīng)
1、紅藍(lán)對(duì)抗:組織紅藍(lán)隊(duì)演練模擬供應(yīng)鏈攻擊 / APT 入侵,將攻擊手法轉(zhuǎn)化為防御規(guī)則(如 WAF 正則表達(dá)式)。
2、應(yīng)急響應(yīng):制定分場(chǎng)景應(yīng)急預(yù)案(勒索軟件 / 數(shù)據(jù)泄露),通過(guò)桌面推演優(yōu)化取證流程與跨部門協(xié)作機(jī)制。
四、跨領(lǐng)域協(xié)作與賦能
1、業(yè)務(wù)融合:推動(dòng) DevSecOps 落地(CI/CD 嵌入安全掃描),建立供應(yīng)商安全準(zhǔn)入機(jī)制(ISO 認(rèn)證 + 滲透測(cè)試要求)。
2、培訓(xùn)文化:設(shè)計(jì)分層安全培訓(xùn)體系(管理層案例教學(xué) / 員工釣魚模擬 / 技術(shù)層認(rèn)證培訓(xùn)),提升全員安全意識(shí)。
任職資格:一、技術(shù)能力要求?
1、架構(gòu)設(shè)計(jì)能力:精通 TOGAF、SABSA 等架構(gòu)框架,能基于業(yè)務(wù)流程設(shè)計(jì)分層安全架構(gòu)(邊界、數(shù)據(jù)、應(yīng)用層);熟悉 MITRE ATT&CK 矩陣,可用于評(píng)估防御體系完整性。?
2、攻防技術(shù)棧:熟練使用滲透測(cè)試工具(Burp Suite、Nmap、Metasploit),具備漏洞挖掘與利用經(jīng)驗(yàn);掌握 EDR、NDR、SIEM 等安全工具的策略配置與日志分析,能優(yōu)化 WAF、IPS 規(guī)則抵御勒索軟件、APT 攻擊。?
3、新興技術(shù)安全:熟悉云原生安全(Kubernetes 安全、容器鏡像掃描)、IoT 安全(設(shè)備認(rèn)證、固件加密)、AI 安全(模型對(duì)抗攻擊檢測(cè));具備 CASB、零信任架構(gòu)(ZTNA)等方案設(shè)計(jì)與落地經(jīng)驗(yàn)。?
二、項(xiàng)目經(jīng)驗(yàn)要求?
1、體系建設(shè)經(jīng)驗(yàn):主導(dǎo)或深度參與過(guò)企業(yè)級(jí)網(wǎng)絡(luò)安全體系規(guī)劃與落地,有從 0 到 1 搭建安全架構(gòu)或優(yōu)化現(xiàn)有體系的案例,熟悉等保 2.0、ISO 27001 等標(biāo)準(zhǔn)的實(shí)施流程。?
2、實(shí)戰(zhàn)項(xiàng)目經(jīng)驗(yàn):具備紅藍(lán)隊(duì)演練、滲透測(cè)試、應(yīng)急響應(yīng)項(xiàng)目經(jīng)驗(yàn),例如成功處理過(guò)勒索軟件攻擊、數(shù)據(jù)泄露事件;或主導(dǎo)過(guò)供應(yīng)鏈安全攻防演練、DevSecOps 安全左移項(xiàng)目。?
3、新興技術(shù)項(xiàng)目:有云遷移安全規(guī)劃、IoT 設(shè)備安全接入、AI 模型安全審計(jì)等項(xiàng)目經(jīng)驗(yàn),能評(píng)估并引入適合企業(yè)的解決方案。?
三、軟技能與管理能力?
1、規(guī)劃與溝通能力:具備戰(zhàn)略規(guī)劃思維,能制定 3-5 年安全路線圖;擅長(zhǎng)跨部門協(xié)作,可推動(dòng)安全需求融入業(yè)務(wù)流程(如 DevSecOps 落地),并向非技術(shù)高管匯報(bào)安全方案與預(yù)算。?
2、項(xiàng)目管理能力:能主導(dǎo)漏洞管理平臺(tái)升級(jí)、SOC 建設(shè)等大型安全項(xiàng)目,協(xié)調(diào)資源并把控進(jìn)度與質(zhì)量。?
3、團(tuán)隊(duì)管理與培訓(xùn)能力:有安全團(tuán)隊(duì)管理經(jīng)驗(yàn),能設(shè)計(jì)分層培訓(xùn)體系(管理層、技術(shù)層、全員),提升團(tuán)隊(duì)攻防技術(shù)能力與企業(yè)安全文化。
加分項(xiàng):
1、熟悉云計(jì)算架構(gòu)或組件安全特性、發(fā)表過(guò)高質(zhì)量滲透測(cè)試文章、具有大型項(xiàng)目滲透經(jīng)驗(yàn)
2、掌握 Python、Go 等編程語(yǔ)言,能編寫自動(dòng)化安全腳本或工具。

工作地點(diǎn)

北京豐臺(tái)區(qū)伊利集團(tuán)(諾德中心店)

職位發(fā)布者

韓先生/HRBP

今日活躍
立即溝通
公司Logo伊利公司標(biāo)簽
公司簡(jiǎn)介:伊利集團(tuán)穩(wěn)居全球乳業(yè)第一陣營(yíng),蟬聯(lián)亞洲乳業(yè)第一,也是中國(guó)規(guī)模最大、產(chǎn)品品類最全的乳制品企業(yè)。同時(shí),伊利還是中國(guó)唯一一家符合奧運(yùn)會(huì)標(biāo)準(zhǔn),為2008年北京奧運(yùn)會(huì)提供服務(wù)的乳制品企業(yè);是中國(guó)唯一一家符合世博會(huì)標(biāo)準(zhǔn),為2010年上海世博會(huì)提供服務(wù)的乳制品企業(yè)。在發(fā)展歷程中,伊利始終堅(jiān)持“國(guó)際化”和“創(chuàng)新”兩個(gè)輪子,固守“質(zhì)量”和“責(zé)任”兩個(gè)根本,以高品質(zhì)、高科技含量、高附加值的多元化產(chǎn)品,贏得了消費(fèi)者的高度信賴。每天,1億多份伊利產(chǎn)品,到達(dá)消費(fèi)者手中。每年,有將近11億中國(guó)消費(fèi)者享用到營(yíng)養(yǎng)美味的伊利產(chǎn)品。
公司主頁(yè)