← Back to job listings
PI
人保财险-总公司-科技条线-安全岗-社会招聘(J79713)
PICC · 北京市
About The Role
网络安全风险管理方向
- 1.负责跟进解读网络安全相关国家法律法规与行业监管规范,规划网络安全风险管理体系,推动落地实施及提供培训和指导。
- 2.组织开展网络安全风险评估,持续跟踪科技领域的新要求、技术及应用,识别潜在风险。
- 3.制定网络安全风险应对策略和措施,监督风险防控措施的落实情况。
- 开发安全方向:
- 1.负责制定开发安全规范和标准。
- 2.参与软件开发项目的安全设计评审。
- 3.为开发团队提供安全编码培训和技术支持。
- 4.负责内部系统渗透测试,对Java等语言的源代码进行安全审计。
- 安全运营方向:
- 1.负责公司基础环境安全防护体系建设与设备运维。
- 2.负责安全监控告警处理、策略优化、事件响应、基线检查、漏洞扫描等安全运营工作。
- 3.制定网络安全事件应急预案并组织演练。
- 办公安全方向:
- 1.负责办公安全防护体系规划与建设落地。
- 2.制定终端安全策略和基线,开展终端安全检查及安全工具日常运营。
- 3.负责终端安全事件的应急响应,进行日志分析、攻击定位、止损与溯源。
- 4.制定办公网络安全事件应急预案并组织演练。
- 网络攻防方向:
- 1.参与团队安全攻防技术能力体系建设,发现企业深层漏洞和隐患。
- 2.组织内部攻防演练,对目标系统进行实战化攻击测试。
- 3.跟踪威胁情报,开展漏洞挖掘与研究,输出 POC或 EXP,主导疑难安全事件技术分析。
- 4.研究新兴攻击技术,代表企业参加外部安全竞赛。
- 具有较强的文档撰写、沟通协调、体系化思维、解决问题和团队协作能力。具备金融、保险行业安全相关工作经验优先。
网络安全风险管理方向
- 1.熟悉国家和金融行业网络安全风险管理相关政策法规,熟悉等级保护、ISO27001等相关国家和行业标准。
- 2.掌握网络安全风险管理的工具和方法,能够熟练运用风险评估模型和数据分析技术,对网络安全风险进行量化分析和评估。
- 3.具备CISP、CISSP等认证证书者优先。
- 开发安全方向:
- 1.熟悉软件开发安全规范,了解常见的安全漏洞及防范措施。
- 2.精通Web渗透全流程,掌握Burp Suite等工具,具备完整攻击链实战经验。
- 3.熟练使用代码安全审计工具,熟悉Spring等框架的安全机制,有框架级高危漏洞挖掘经验优先。
- 安全运营方向:
- 1.熟悉安全运营的流程和方法,具备安全事件分析与应急处置能力。有大型企业SOC经验者优先。
- 2.熟悉主流安全设备的部署与配置,具备较强的网络安全技术基础和系统运维能力。
- 3.熟悉主机层常见漏洞原理及安全加固方案。
- 办公安全方向:
- 1.熟悉主流终端安全产品的部署与配置,如桌管、防病毒、VPN、云桌面、沙箱等,具备较强的系统运维能力。
- 2.熟悉桌面操作系统配置管理和安全加固,了解常见漏洞原理及修复方案。
- 网络攻防方向
- 1.熟练掌握ATT&CK框架。能独立完成高安全防护条件下Web 渗透、内网横向移动等攻击流程。
- 2.熟练掌握 Python、Java等至少一种编程语言,具备Web应用、框架代码审计与高危漏洞挖掘能力,较强的问题分析与应急响应能力。
- 3.有知名SRC排名或重大漏洞提交经历者优先。有国家级或行业级攻防演练核心成员经验者优先。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring