一、公司簡介
廣東省信息安全測評中心是廣東省人民政府批準(zhǔn)成立的具有獨(dú)立法人資格的事業(yè)單位。中心承擔(dān)廣東省基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全漏洞發(fā)現(xiàn)、分析和信息通報、風(fēng)險評估及相關(guān)信息安全測評工作,是廣東省信息安全保障體系中專業(yè)、權(quán)威的第三方機(jī)構(gòu)。
廣東省信息安全測評中心經(jīng)中國信息安全測評中心授權(quán)為“中國信息安全測評中心廣東測評中心”,代表中國信息安全測評中心,依據(jù)國際通用準(zhǔn)則和國家標(biāo)準(zhǔn)對信息技術(shù)、信息系統(tǒng)、信息安全服務(wù)實(shí)施公正、權(quán)威的第三方風(fēng)險評估和安全測評。
二、招聘職位
C++軟件開發(fā)人員 5人
崗位職責(zé):
1、參與基于C++技術(shù)的信息安全產(chǎn)品的應(yīng)用開發(fā);
2、負(fù)責(zé)所開發(fā)部分的軟件文檔的編寫及代碼的維護(hù);
3、負(fù)責(zé)軟件需求的分析;
招聘要求:
1、熟悉C++語言,具有一定的編程能力;
2、良好的文字表達(dá)能力、面對壓力較好解決問題的能力;
3、能獨(dú)立閱讀英文資料;
4、邏輯思維能力強(qiáng)
5、看過網(wǎng)絡(luò)相關(guān)的開源代碼的優(yōu)先
滲透測試工程師 5人
1) 負(fù)責(zé)滲透測試技術(shù)服務(wù)實(shí)施,編寫滲透測試報告;
2) 負(fù)責(zé)滲透測試技術(shù)交流、培訓(xùn);
3) 負(fù)責(zé)代碼審計、漏洞檢測與驗(yàn)證、漏洞挖掘;
4) 負(fù)責(zé)新滲透測試技術(shù)學(xué)習(xí)、研究。
崗位要求:
1) 熟悉交換路由等網(wǎng)絡(luò)協(xié)議、熟悉ACL、NAT等技術(shù)、熟悉網(wǎng)絡(luò)產(chǎn)品配置和工作原理;熟悉LINUX、AIX等操作系統(tǒng)安全配置;熟悉ORACLE、MSSQL、MYSQL等數(shù)據(jù)庫安全配置;熟悉WEB、FTP、郵件等應(yīng)用安全配置;
2) 能熟練使用各類滲透測試工具,熟悉手工注入、上傳、中間人攻擊測試、業(yè)務(wù)邏輯漏洞測試;3) 熟悉HTML、XML、ASP、PHP、JSP等腳本語言,會使用C/C++、JAVA、.net、PYTHON等進(jìn)行程序開發(fā);
4) 熟悉木馬、后門技術(shù)、SHELLCODE技術(shù)、免殺技術(shù)、密碼*技術(shù)、漏洞挖掘技術(shù)、遠(yuǎn)程控制技術(shù)等。
項(xiàng)目經(jīng)理助理 1人
1.崗位職責(zé)
1)項(xiàng)目全生命周期流程處理。
包括:項(xiàng)目立項(xiàng)申請、項(xiàng)目招投標(biāo)事務(wù)處理、項(xiàng)目合同、項(xiàng)目實(shí)施、項(xiàng)目驗(yàn)收等相關(guān)流程處理。
2)協(xié)助項(xiàng)目經(jīng)理完成相關(guān)流程文檔。
3)負(fù)責(zé)部門所有項(xiàng)目與事務(wù)的會議紀(jì)錄。
4)負(fù)責(zé)部門工作周報、項(xiàng)目報告的收集匯總。
5)負(fù)責(zé)跟蹤并推進(jìn)本部門、客戶項(xiàng)目流程。
6)負(fù)責(zé)項(xiàng)目情況統(tǒng)計,包括:項(xiàng)目狀態(tài)、項(xiàng)目周期、項(xiàng)目人員等統(tǒng)計整理。
7)及時反饋相關(guān)項(xiàng)目與部門工作的進(jìn)展情況。
2.崗位要求
專業(yè)能力:
1)計算機(jī)(IT)專業(yè)畢業(yè);
2)信息安全基礎(chǔ)知識較全面,有項(xiàng)目實(shí)施或管理經(jīng)驗(yàn)者優(yōu)先;
3)熟悉信息安全風(fēng)險評估、等級保護(hù)測評、安全咨詢等安全項(xiàng)目實(shí)施流程;
4)對常用的信息安全產(chǎn)品功能以及滲透測試、軟件安全測試等安全技術(shù)有一定的了解;
信息安全項(xiàng)目工程師 2人
1.崗位職責(zé)
1)安全項(xiàng)目實(shí)施,包括上機(jī)安全檢查、滲透測試、漏洞挖掘及安全測試、風(fēng)險評估等。
2)記錄項(xiàng)目實(shí)施過程并形成過程文檔,過程截圖、漏洞和附件必須有詳細(xì)的描述,包括漏洞入口、利用方法、危害、防范措施等。
3)項(xiàng)目實(shí)施完成后進(jìn)行必要的清理工作,包括刪除臨時賬號、測試文件等等。
4)按要求形成實(shí)施報告,報告必須詳細(xì)檢查,避免出現(xiàn)明顯的文字錯誤、語法錯誤和邏輯錯誤。
5)準(zhǔn)時提交項(xiàng)目日報、周報,報告必須包含任務(wù)內(nèi)容、當(dāng)前展情況、下一步計劃、遇到的問題或需要協(xié)調(diào)的事情。
6)學(xué)習(xí)新的安全技術(shù),了解新的安全形勢。
2.崗位要求
專業(yè)能力:
1)熟悉風(fēng)險評估、等級保護(hù)測評、滲透測試、安全加固;
2)對網(wǎng)絡(luò)設(shè)備與安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件及web安全等比較熟悉,并至少精通1項(xiàng);
3)熟悉常用安全檢測工具,如端口掃描、漏洞掃描、弱口令掃描、web掃描等;
4)熟悉常用的安全測試工具和技術(shù),如SQL注入測試、跨站腳本攻擊測試、上傳漏洞測試等;
5)對信息安全標(biāo)準(zhǔn)、安全模型和安全體系有一定的了解。
資質(zhì)證書:具有CISP、CISSP、CISA、等級保護(hù)測評師、PMP者優(yōu)先。
web前端工程師 2人
職位描述
1、熟悉PHP、ASPX、JSP等主流web開發(fā)語言;
2、熟悉linux、apache、nginx及mysql數(shù)據(jù)庫,并能夠進(jìn)行一定的優(yōu)化;
3、熟悉CSS、javascript、Ajax等技術(shù);
4、具備良好的編程習(xí)慣和文檔編寫能力,有較強(qiáng)的學(xué)習(xí)能力和獨(dú)立工作能力;
5、有良好的團(tuán)隊合作能力,善于溝通,善于自我管理,團(tuán)隊意識強(qiáng),有高度責(zé)任感和集體榮譽(yù)感;
6、對web安全編程有一定研究的優(yōu)先考慮;
研發(fā)工程師 2人
職位描述
1、具備較扎實(shí)的編程基本功,精通C#/C/C++編程技術(shù);
2、熟悉網(wǎng)絡(luò)通訊技術(shù),TCP/IP協(xié)議族,精通Socket編程;
3、熟悉MFC庫,掌握Windows SDK調(diào)用;
4、熟悉OllyDbg等調(diào)試工具以及脫殼技術(shù);
5、對安全編程和加密技術(shù)有一定研究的優(yōu)先考慮;
6、具備良好的編程習(xí)慣和文檔編寫能力,有較強(qiáng)的學(xué)習(xí)能力和獨(dú)立工作能力;
7、有良好的團(tuán)隊合作能力,善于溝通,善于自我管理,團(tuán)隊意識強(qiáng),有高度責(zé)任感和集體榮譽(yù)感;
數(shù)據(jù)分析師 2人
職位描述
1、能夠獨(dú)立完成數(shù)據(jù)采集工作,熟悉google等搜索引擎及常見的twitter、facebook等社交工具;
2、能夠?qū)?shù)據(jù)有獨(dú)到的見解,善于分析;
3、能夠在大量數(shù)據(jù)中將無直接關(guān)聯(lián)的數(shù)據(jù)進(jìn)行整合分析;
4、有良好的團(tuán)隊合作能力,善于溝通,善于自我管理,團(tuán)隊意識強(qiáng),有高度責(zé)任感和集體榮譽(yù)感;
5、警校畢業(yè)或?qū)W過偵查概論的優(yōu)先考慮。
信息系統(tǒng)攻防工程師 1人
職位描述:
1.信息系統(tǒng)安全漏洞的發(fā)現(xiàn)、分析和研究
2.信息安全入侵攻擊和防護(hù)加固方法的研究
3.承擔(dān)滲透性測試、軟件源代碼安全測試、安全工具研究等相關(guān)任務(wù)工作
崗位要求:
1.應(yīng)具有計算機(jī)信息安全或相關(guān)學(xué)科的大學(xué)本科或以上學(xué)歷或具有同等學(xué)歷
2.熟悉windows、linux、 unix系統(tǒng)操作和數(shù)據(jù)庫安全配置
3.具備一定的網(wǎng)絡(luò)安全知識,對網(wǎng)絡(luò)安全結(jié)構(gòu)、系統(tǒng)漏洞、入侵檢測、病毒防護(hù)等有深入理論基礎(chǔ)和實(shí)踐經(jīng)驗(yàn)。掌握安全漏洞發(fā)現(xiàn)和利用方法,具備一定實(shí)戰(zhàn)經(jīng)驗(yàn)
4.具備一定開發(fā)能力,熟悉java、perl、python或其他任何一門主流編程語言,能發(fā)現(xiàn)編程語句的安全隱患
5.誠實(shí)、正直、敬業(yè),熱衷滲透和漏洞挖掘、信息系統(tǒng)安全工作
6.具有滲透性測試或漏洞挖掘經(jīng)驗(yàn)優(yōu)先
系統(tǒng)運(yùn)維工程師 1人
職位描述:
1. 負(fù)責(zé)日常網(wǎng)絡(luò)以及各個子系統(tǒng)管理維護(hù)
2. 負(fù)責(zé)配合開發(fā)搭建測試平臺,協(xié)助開發(fā)設(shè)計、推行、實(shí)施和持續(xù)改進(jìn)
3. 負(fù)責(zé)相關(guān)故障、疑難問題排查處理
4. 負(fù)責(zé)網(wǎng)絡(luò)監(jiān)控與應(yīng)急反應(yīng),保障網(wǎng)絡(luò)持續(xù)運(yùn)作能力
5. 負(fù)責(zé)管理數(shù)據(jù)庫各種事件和問題處理
6. 負(fù)責(zé)數(shù)據(jù)庫計劃作業(yè)和非計劃作業(yè)(服務(wù)中斷)維護(hù)
7. 負(fù)責(zé)數(shù)據(jù)庫監(jiān)控、備份以及災(zāi)難恢復(fù)
崗位要求:
1. 熟悉服務(wù)器、交換機(jī)等機(jī)房設(shè)備的維護(hù)管理與配置與故障排除
2. 熟悉Linux、Windows等常見服務(wù)器操作系統(tǒng)的配置與管理
3. 具備堅實(shí)的網(wǎng)絡(luò)安全基礎(chǔ)
4. 精通MySQL數(shù)據(jù)庫備份與恢復(fù)
5. 有使用MySQL維護(hù)大型網(wǎng)站系統(tǒng)的經(jīng)驗(yàn)者優(yōu)先
數(shù)據(jù)分析員 5人
崗位職責(zé):
1) 負(fù)責(zé)對特定的信息主題進(jìn)行相關(guān)信息的搜集和整理;
2) 負(fù)責(zé)對監(jiān)測完成的項(xiàng)目進(jìn)行數(shù)據(jù)整理,編寫相關(guān)信息分析文檔;
3) 參與編寫相關(guān)信息主題的專題報告和工作報告;
4)負(fù)責(zé)對信息安全相關(guān)英文資料的搜集和翻譯;
5)參與部門的相關(guān)項(xiàng)目;
任職要求:
1) 英語、信息檢索、新聞傳媒、信息管理、歷史、中文、計算機(jī)、數(shù)據(jù)挖掘?qū)I(yè)本科以上學(xué)歷;
2) 英語CET6,500分以上,英語說寫嫻熟流利,口語流利,翻譯能力強(qiáng);TEM8優(yōu)先。
3)喜歡瀏覽新聞網(wǎng)站,熱愛時事,關(guān)注社會熱點(diǎn)話題。
4) 分析能力強(qiáng),有較強(qiáng)的文字表達(dá)能力,深厚的文字功底;具備較強(qiáng)的學(xué)習(xí)能力,能夠迅速掌握與業(yè)務(wù)有關(guān)的各種知識;具有良好的溝通能力和服務(wù)意識,工作認(rèn)真負(fù)責(zé)。
5) 具備較強(qiáng)的學(xué)習(xí)能力,能夠迅速掌握與業(yè)務(wù)有關(guān)的各種知識;觸覺敏銳,思維靈活,判斷力強(qiáng),有較好的內(nèi)容提煉、整理歸納和分析能力。
6) 工作踏實(shí),認(rèn)真責(zé)任,具有良好的團(tuán)隊合作意識和較強(qiáng)的主動性;思維靈活,有獨(dú)立解決問題的能力,能夠承受一定的工作壓力,具有良好職業(yè)操守和團(tuán)隊協(xié)作精神。
7) 熟悉各類辦公軟件的操作。
三、聯(lián)系方式
聯(lián)系人:巫小姐
聯(lián)系方式:020-87622999-8015
簡歷投遞郵箱:hr@gditsec.org.cn; gditsechr@gditsec.org.cn