职位&公司对比
职位详情
- 杭州
- 5-10年
- 硕士
- 安全体系架构和研发
- 安全运维和保障
- MySQL
- 安全架构搭建经验
- 数据安全管理经验
- SDL经验
工作职责 1.根据法律、法规等要求制定行内数据安全管理的政策、制度、标准; 2.推动行内数据安全制度的落地,制定评价标准,并跟踪执行; 3.制定数据安全风险评估的标准,提出相应的整改建议和kanzhun方案; BOSS直聘 4.制定数据事件的应急预案并日常跟踪; 5.负责行内数据安全相boss关的培训和教育。 任职资格 1.本科及以上学历,专业不限;来自BOSS直聘 2.五直聘年及以上相关工作经验,其中含两年以上同业(金融业)经验; 3.有一定的数据清洗和分析编程的能力,熟悉数据加密、网络防护、数据备份与恢复等主流的技术原理,了解各类系统和服务器的权限设计底层逻辑; 4.了解金融行业业务知识,并且熟知《网络安全法》、《数据安全法》、《个人信息保护法》等法律以及相关的监管制度和标准; 5.具备良好的沟通协调能力、文字表达能力,有团队意识,责任心强。
职位详情
- 杭州
- 3-5年
- 本科
- SDL经验
- 应用安全
- 代码审计
- 渗透测试
岗位职责: 1、业务线产品安全需求评审,代码审计,安全测试等工作,以及安全工具和安全产品运营。 2、业务线重点风险评估和治理,基于业务场景制定安全解决方案并推进落地。 3、子公司安全管理体系建设,能够基于子公司实kanzhun际发展需求,制定安全管理直聘目标、规划并落地。 任职要求: 1、kanzhun3年及以上的网络安全领域从业经验,对应用安全、主机/网络安全、运维安全、云安全、办公安全等领域或部分领域熟悉,对主流安全标准、安全解决方案熟悉。 2、熟悉常见安全漏洞原理和漏洞复现方法,安全技术基础能力扎实,对软件安全开发生命周期的实践有经验,具备大型项目安全评估能力。 3、熟悉主流的安全工具(DAST、SAST、IAST、SCA等)和安全产品(WAF、HIDS、RASP等),具有一定落地和运营经验,熟练掌握Java、Py来自BOSS直聘thon等一种或多种编程语言。 4、具备较好的问题分析能力,并擅长通过工具能力解决问题。有强烈的技术热情,且一定的抗压和自驱能力,高度的责任心和较强的跨团队协同沟通能力。
技能解析
- 数据安全
- 技术原理
- 文字表达能力
- 数据备份
- 沟通协调
- 文字表达
- 团队意识
- 安全风险评估
- 应急预案
- 协调能力
- 数据清洗
- 数据安全管理
- 熟悉数据
- 沟通协调能力
- 表达能力
- 好的沟通
- 良好的沟通协
- 安全管理
- 风险评估
数据来自CSL职业科学研究室
技能解析
- 软件安全
- 团队协同
- 编程语言
- 解决问题
- 管理体系建设
- 评估能力
- 运营经验
- 安全产品
- 生命周期
- 安全解决
- HIDS
- 安全测试
- 解决方案
- 应用安全
- 产品安全
- 问题分析能力
- 沟通能力
- 安全漏洞
- 分析能力
- 问题分析
- 体系建设
- 管理体系
- 安全管理
- 风险评估
数据来自CSL职业科学研究室
工作时间
公司福利
- 带薪年假
- 节日福利
- 通讯补贴
- 员工旅游
- 带薪年假
- 股票期权
- 年终奖
- 加班补助
- 定期体检
- 补充医疗保险
- 五险一金
公司福利
- 五险一金
- 定期体检
- 加班补助
- 全勤奖
- 年终奖
- 股票期权
- 带薪年假
- 员工旅游
- 免费班车
- 餐补
- 通讯补贴
- 交通补助
- 包吃
- 节日福利
- 住房补贴
- 零食下午茶
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。