网络安全工程师 面议
北京协和医院信息中心2024年9月招聘启事需求专业(供参考):
电子科学与技术,信息与通信工程,计算机科学与技术,软件工程,网络空间安全,军队指挥、作战指挥与军事智能
截止日期:2024-10-08 2024-09-09发布
职位详情
基本信息
- 工作性质:全职
- 用人部门:信息中心
- 报名方式:网上系统
- 需求专业(供参考): 电子科学与技术,信息与通信工程,计算机科学与技术,软件工程,网络空间安全,军队指挥、作战指挥与军事智能
岗位职责
(1)落实网络安全建设“三同步”原则,负责组织编制全院网络信息安全规划、建设、运行,科学合理开展网络安全工作;负责组织编制信息系统项目中有关网络信息安全方案。 (2)负责审查各信息系统项目中有关网络信息安全建设的实施计划和方案,负责组织阶段性验收工作,监督、检查有关网络信息安全建设项目的实施、质量等;协助做好网络信息安全项目的验收、评审等工作。 (3)组织编制网络安全管理制度,完善网络安全管理体系和安全运维管理办法。 (4)负责全院整体信息系统运行的网络信息安全工作,制定网络安全管理策略,承担实施和运维工作;对非信息中心承担的网络安全基础设施工作进行监督、检查和评估,提出评价和改进意见。 (5)负责信息网络的日常安全管理工作,定期开展网络安全检查,发现网络安全风险,提供整改建议并监督整改执行。 (6)负责医院其他网络和数据安全相关工作。
任职要求
(1)硕士研究生及以上学历,计算机科学与技术、信息安全、网络空间安全、电子科学技术、网络工程、软件工程、电子信息工程、信息与通讯工程、密码学等相关专业;3年及以上攻防渗透、漏洞挖掘经验或大中型数据中心、云平台等网络安全运维管理工作经验。 (2)对网络安全有深入的理解和认识,能够解读并遵守相关行业安全标准和规范。 (3)对安全技术有浓厚的兴趣和较强的独立钻研能力,具备良好的团队协作、沟通、学习、文档编写及阅读能力,及时关注了解国际安全领域的最新动态。 (4)满足以下一个或多个条件者优先: 1)有3个以上大中型内网渗透成功案例或独立提交3个以上高质量漏洞(有CVE、CNNVD等漏洞编号); 2)在杂志、期刊、国际会议或安全社区公开发表过技术论文; 3)拥有CISP-PTE/OSCP等攻防证书或有主流网络安全厂商高级认证证书,如:HCIE-Security/TCA等; 4)熟练掌握C/C++、Rust、Golang等主流编程语言中的至少一门或多门,并具备使用这些语言进行安全相关开发的能力; 5)熟悉至少一门Web后端语言,如Java、PHP或ASP.Net,能够进行多语言混编; 6)具备开发自动脚本、爬虫、自动运行小程序等工具的能力; 7)参加国家级/行业级大型攻防项目/网络安全技能大赛(CTF、AWD等)并获奖; 8)熟练掌握至少3家国内主流安全厂商设备(如:防火墙、WAF、终端安全、入侵防御、漏洞扫描、数据安全产品)的配置和维护,做过安全服务项目,实施过网络安全等级保护建设项目; 9)具备丰富的Win&Linux系统开发经验,熟悉各类系统平台的安全防护机制; 10)熟悉编译原理,具备扎实的逆向功底,能熟练使用调试工具(如WinDbg、OllyDbg、IDA)快速定位并解决实际问题; 11)至少有一年的“正常业务”和两年“武器化”开发经验,具备较强的逻辑和代码实现能力,有参与大型目标渗透案例、公安项目相关工作经验; 12)有多个完整独立的Web项目实战渗透经验,具备实战代码审计经验。
北京协和医院信息中心2024年9月招聘启事
北京
竞争力分析
解锁详细分析
您与该职位匹配度: ***,已超过了 *** 的竞争者,建议************
您在 ?位置
较低
一般
比较匹配
非常匹配
北京协和医院
医院 公立(国有)
求职安全提示
*重要风险提示
如招聘单位在招聘过程中向求职者提出收取押金、保证金、体检费、材料费、成本费,或指定医院体检等,求职者有权要求招聘单位出具物价部门批准的收费许可证明材料,若无法提供相关证明,请求职者提高警惕,有可能属于诈骗或违规行为。
职位编制说明
职位编制内容仅供参考!请以用人单位发布的公告&职位信息内容为准,或联系用人单位确认。
求职安全提示
*责任声明
声明:本站部分公告与职位内容由本站根据官方招聘公告进行整理编辑。由于用人单位需求专业、学历学位、资格条件、职位编制、备注内容等内容情况复杂且有变化可能,是否符合招聘条件以用人单位公告为准或请联系用人单位确认。本站整理编辑的职位信息仅供求职者参考,如因此造成的损失本站不承担任何责任!
收藏
竞争力分析