渗透测试工程师
职责内容:
1、负责对公司内外网各业务系统进行渗透测试、漏洞挖掘和安全加固;
2、负责公司内网及应用系统安全事件分析和应急响应(木马病毒行为分析、WEB日志分析);
3、负责安全产品告警运营、事件处置、规则调优、syslog日志范式化;
4、负责国内外渗透攻防技术研究及新型漏洞情报收集、验证、分析、公司资产漏洞巡检;
5、负责红蓝对抗演练,钓鱼邮件、互联网边界突破、APT等技术;
6、了解甲方SDLC安全开发全生命周期安全卡点,devsecops安全左移。
任职要求:
1、熟悉常见Web漏洞、主机漏洞、中间件漏洞等高危漏洞的利用方式及漏洞原理;
2、熟悉Owasp top10及渗透测试的步骤、方法和流程;
3、有一定的代码编写能力,python、go、java至少掌握一种或多种常见编程语言;
4、熟练掌握各种渗透工具,如Fiddler\BurpSuite\Metasploit\CS等,并能根据需要进行渗透攻防工具优化和开发;
5、安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案。
安全运营工程师
职责内容:
1、负责各类网络信息安全问题和安全事件的跟踪和分析,能够及时响应突发安全事件提供技术支持;
2、处理主流的安全产品事件告警,如入侵检测、数据防泄漏、WEB安全、大数据安全、 SIEM/SOC等;
3、日常安全产品运营管理、事件处理、规则优化、持续改进、误报反馈等,保障安全事件的合理闭环;
4、根据发现的安全问题提出通用解决方案,形成安全建设项目跟进并推动,不限于主机层、应用层、网络层、终端层;
5、参与SOC建设及运营,负责网络安全分析和风险点挖掘;
6、负责IDC安全域划分及网络安全架构设计方案并落地;
7、负责K8s虚拟化私有云容器安全、镜像安全、运行时安全解决方案并落地。
任职要求:
1、熟悉行业内主流安全产品(如IPS/IDS/WAF等),熟悉基本网络安全设备和主流操作系统;
2、熟悉行业内主流安全平台,对安全平台的架构、功能有一定了解;
3、熟悉常见攻防技术,熟悉owasp top10 漏洞原理及攻击方式;
4、具备较强的安全事件分析及响应技术基础;
5、具有项目管理及SOC类安全平台运营经验;
6、具有较好的文档撰写及沟通表达能力;
7、安全基础知识扎实,熟练使用一种脚本以上能将重复性工作转为自动化。
IT安全工程师
职责内容:
1、负责IT网络与系统建设的安全风险评估,并提出安全加固方案,推动安全方案的落地;
2、负责办公网安全威胁和入侵的发现和处置,不限终端和流量侧态势感知;
3、负责信息安全制度和策略的制定,以及对公司内部人员安全意识的宣贯和培训;
4、负责利用工具和数据,分析公司各方面的IT信息安全风险(包括但不限于资料、文档、物理场地、网络、应用、终端、服务器等),给出改进方案或管控策略,并推动问题最终解决;
5、负责对EDR杀毒、防火墙策略等安全运营。
任职要求:
1、熟悉Windows、Mac等系统原理,有相关的安全加固经验;
2、熟悉Windows安全、AD域控、组策略安全等,能独立完成Windows环境安全评估和加固;
3、有IT安全系统的建设运营经验,如安全域规划、终端安全、安全准入、邮箱安全、流量分析、网络隔离、入侵检测、事件取证等;
4、拥有IT安全事件处置能力与实践经验,能承担IT安全应急响应;
5、拥有IT基础设施建设、自动化运维经验优先;
6、熟悉ISO 27001信息安全管理体系,了解等保2.0和国外的GDPR优先。
高级数据安全工程师
职责内容:
1、负责公司终端侧、应用侧不同层面的数据全生命周期管理的安全治理工作,并形成报告;
2、制定公司网络使用规范,推动网络准入、终端准入 (无线和有线) 接入并落地;
3、开展数据安全管理检查和安全评估,识别业务风险(邮箱、IM通讯的敏感资料) ;
4、负责公司文档的信息安全等级分级,建立敏感文档使用审批流程;
5、负责安全合规类ISO27001、等保、个人信息保护法等内审相关工作作:
6、通过DLP技术手段监控、审计和运营;
7、负青对新员T的安全意识,安全合规等安全培训:
任职要求:
1、有3年以上数据安全经验,熟悉企业级数据安全的最佳实践,具有大型互联网、电商、金融类公司安全工作经验者优先,
2、精通一项或多项前沿数据安全技术 方案与流程,深入理解数据安全生命周期的技术手段,如DLP、数字水印、加密、审计日志分析平台,且有实践营地务验者优先
3、熟悉安全行业合规体系标准或要求,如ISO27001/等保/个人信息保护法;
4、熟悉网络准入接入的实现方式,有推动网络准入、终端准入落地经验优先;
5、熟悉使用DLP产品、数据安全网关、通过技术手段形成数据安全运营平台,有技术管控落地实施经验优先。
有兴趣大佬简历砸我 security@ruijie.com.cn
职责内容:
1、负责对公司内外网各业务系统进行渗透测试、漏洞挖掘和安全加固;
2、负责公司内网及应用系统安全事件分析和应急响应(木马病毒行为分析、WEB日志分析);
3、负责安全产品告警运营、事件处置、规则调优、syslog日志范式化;
4、负责国内外渗透攻防技术研究及新型漏洞情报收集、验证、分析、公司资产漏洞巡检;
5、负责红蓝对抗演练,钓鱼邮件、互联网边界突破、APT等技术;
6、了解甲方SDLC安全开发全生命周期安全卡点,devsecops安全左移。
任职要求:
1、熟悉常见Web漏洞、主机漏洞、中间件漏洞等高危漏洞的利用方式及漏洞原理;
2、熟悉Owasp top10及渗透测试的步骤、方法和流程;
3、有一定的代码编写能力,python、go、java至少掌握一种或多种常见编程语言;
4、熟练掌握各种渗透工具,如Fiddler\BurpSuite\Metasploit\CS等,并能根据需要进行渗透攻防工具优化和开发;
5、安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案。
安全运营工程师
职责内容:
1、负责各类网络信息安全问题和安全事件的跟踪和分析,能够及时响应突发安全事件提供技术支持;
2、处理主流的安全产品事件告警,如入侵检测、数据防泄漏、WEB安全、大数据安全、 SIEM/SOC等;
3、日常安全产品运营管理、事件处理、规则优化、持续改进、误报反馈等,保障安全事件的合理闭环;
4、根据发现的安全问题提出通用解决方案,形成安全建设项目跟进并推动,不限于主机层、应用层、网络层、终端层;
5、参与SOC建设及运营,负责网络安全分析和风险点挖掘;
6、负责IDC安全域划分及网络安全架构设计方案并落地;
7、负责K8s虚拟化私有云容器安全、镜像安全、运行时安全解决方案并落地。
任职要求:
1、熟悉行业内主流安全产品(如IPS/IDS/WAF等),熟悉基本网络安全设备和主流操作系统;
2、熟悉行业内主流安全平台,对安全平台的架构、功能有一定了解;
3、熟悉常见攻防技术,熟悉owasp top10 漏洞原理及攻击方式;
4、具备较强的安全事件分析及响应技术基础;
5、具有项目管理及SOC类安全平台运营经验;
6、具有较好的文档撰写及沟通表达能力;
7、安全基础知识扎实,熟练使用一种脚本以上能将重复性工作转为自动化。
IT安全工程师
职责内容:
1、负责IT网络与系统建设的安全风险评估,并提出安全加固方案,推动安全方案的落地;
2、负责办公网安全威胁和入侵的发现和处置,不限终端和流量侧态势感知;
3、负责信息安全制度和策略的制定,以及对公司内部人员安全意识的宣贯和培训;
4、负责利用工具和数据,分析公司各方面的IT信息安全风险(包括但不限于资料、文档、物理场地、网络、应用、终端、服务器等),给出改进方案或管控策略,并推动问题最终解决;
5、负责对EDR杀毒、防火墙策略等安全运营。
任职要求:
1、熟悉Windows、Mac等系统原理,有相关的安全加固经验;
2、熟悉Windows安全、AD域控、组策略安全等,能独立完成Windows环境安全评估和加固;
3、有IT安全系统的建设运营经验,如安全域规划、终端安全、安全准入、邮箱安全、流量分析、网络隔离、入侵检测、事件取证等;
4、拥有IT安全事件处置能力与实践经验,能承担IT安全应急响应;
5、拥有IT基础设施建设、自动化运维经验优先;
6、熟悉ISO 27001信息安全管理体系,了解等保2.0和国外的GDPR优先。
高级数据安全工程师
职责内容:
1、负责公司终端侧、应用侧不同层面的数据全生命周期管理的安全治理工作,并形成报告;
2、制定公司网络使用规范,推动网络准入、终端准入 (无线和有线) 接入并落地;
3、开展数据安全管理检查和安全评估,识别业务风险(邮箱、IM通讯的敏感资料) ;
4、负责公司文档的信息安全等级分级,建立敏感文档使用审批流程;
5、负责安全合规类ISO27001、等保、个人信息保护法等内审相关工作作:
6、通过DLP技术手段监控、审计和运营;
7、负青对新员T的安全意识,安全合规等安全培训:
任职要求:
1、有3年以上数据安全经验,熟悉企业级数据安全的最佳实践,具有大型互联网、电商、金融类公司安全工作经验者优先,
2、精通一项或多项前沿数据安全技术 方案与流程,深入理解数据安全生命周期的技术手段,如DLP、数字水印、加密、审计日志分析平台,且有实践营地务验者优先
3、熟悉安全行业合规体系标准或要求,如ISO27001/等保/个人信息保护法;
4、熟悉网络准入接入的实现方式,有推动网络准入、终端准入落地经验优先;
5、熟悉使用DLP产品、数据安全网关、通过技术手段形成数据安全运营平台,有技术管控落地实施经验优先。
有兴趣大佬简历砸我 security@ruijie.com.cn










