浙江吉利

杭州 ·汽车生产 ·10000人以上

安全技术工程师-网络安全

12-24K·14薪

杭州

1-3年

本科

全职

职位描述
岗位职责:
1、负责公司的安全防护架构设计,整体的安全体系规划,积极推动安全策略的落地实施;

2、跟踪分析国内外最新的安全漏洞等安全动态,

研究安全攻击、防御,及渗透测试技术,应用在防护公司的业务上;

3、定期进行:网络、系统、应用(CDN、WEB、中间件、DB等)、数据等的安全风险评估和漏洞扫描检测,及时进行漏洞修复,加固防护;

4、针对木马、蠕虫、入侵、攻击等突发安全事件进行应急响应处理。制定整体的安全应急响应预案,定期进行安全应急演练,对安全事件进行跟踪、分析、取证并解决安全事件。并持续优化整体的响应流程,持续改造、升级、优化,持续完善;

5、建立完整的网络、系统、应用、数据等方面的自动化安全平台体系,建立完善的SOC/安全态势感知平台/SIEM平台;

6、对研发人员、测试、运维等相关人员进行安全规范及意识及培训,提升规范的可实施性。常态化进行业务系统及项目的安全需求分析、安全评审、安全设计,并积极推动落地实施;

7、负责公司办公网的内网安全;

任职资格:

1、全日制本科及以上学历,网络安全、计算机及相关专业方向,1年以上相关从业经验(大型企业优先);

3、熟悉网络安全合规、信息安全风险评估,了解相关的网络安全法,如国内的等级保护三(及2.0)等相关管理办法和制度;( 加分项:熟悉国外的GDPR相关;)有安全整体解决方案的构建及实施落地经验;

4、熟悉信息安全管理体系(ISO27001),具备企业信息安全项目实施、日常管理运维经验;有ISO27001、CISA、CISSP、CISP、Security+等信息安全认证及制造业安全从业经历者优先;

5、熟悉TCP/IP等网络协议,熟悉各类网络安全设备、系统,如:路由器、交换机、负载均衡、防火墙、VPN、IPS、IDS、ADS、WAF、抗DDOS攻击、上网行为管理系统等;具备SOC/安全态势感知平台/SIEM的搭建或者运维经验优先;

6、了解主流的CDN、Web、中间件、DB等APP安全技术,包括SQL注入、XSS、CSRF、APP脱壳等安全相关知识;能对业务系统实施安全测试、风险评估和安全加固,以及各种入侵、渗透的防范;

7、精通系统、网络以及应用相关的安全攻防知识;掌握系统安全配置、熟悉常见的网络攻击和预防方法;熟悉常见的IDC(及企业办公内网)安全、互联网安全防御及保障技术,熟悉各类安全工具的使用、结果分析与安全配置范围;至少精通一门语言,包括但不限于python、golang、shell、Perl、C等;

8、对安全技术研究有兴趣,并能够恪守安全职业道德;具备较强的责任感,团队协作精神及良好的沟通能力;

9、能较快地阅读和理解英文资料,有较强的翻译和文字组织撰写能力;
公司介绍
吉利控股集团(ZGH)是一家全球化企业,总部位于中国杭州。

集团始建于1986年,于1997年进入汽车行业。吉利一直专注实业,专注技术创新和人才培养,不断打基础练内功,坚定不移地推动企业健康可持续发展。

2019年,吉利控股集团旗下各品牌在全球累计销售汽车超217.8万辆,同比增长1.23%。

吉利控股集团规划于2020年实现汽车年产销超300万辆,进入全球汽车企业前十强。

目前,吉利控股集团已发展成为一家集汽车整车、动力总成、关键零部件设计、研发、生产、销售及服务于一体,并涵盖出行服务、线上科技创新、金融服务、教育、赛车运动等业务在内的全球型集团。此外,吉利还稳健推进全球创新型科技企业的建设,逐步实现汽车制造商向移动出行服务商转变。

吉利控股集团旗下拥有吉利汽车、领克汽车、沃尔沃汽车、Polestar、宝腾汽车、路特斯汽车、伦敦电动汽车、远程新能源商用车、太力飞行汽车、曹操专车、荷马、盛宝银行、铭泰等众多国际知名品牌。各品牌均拥有各自独特的特征与市场定位,相对独立又协同发展。

吉利控股集团还是沃尔沃集团第一大持股股东,戴姆勒股份公司第一大股东。

吉利控股集团一直以“创造安全、环保和节能的汽车”为使命,积极承担为中国汽车行业树立标杆、推广重视创业精神的企业文化、呈现科研发展价值的责任。

同时,吉利控股集团还致力于大力推动世界知名汽车品牌的发展,为多个细分市场提供优质产品。产品覆盖范围从小型车到中大型车、从跑车到豪华车、从乘用车到商用车、从摩托车到飞行汽车,以满足不同层次的消费者需求。

目前,吉利控股集团拥有超过120,000名员工,其中包括超20,000名研发和设计人员。公司总资产超过3900亿元,连续八年成为“财富”全球500强企业。
吉利科技事是由吉利控股集团投资,以数字化、智能化赋能人物关联,将金融机构、产业链、线上线下场景以及人车生活连结融合的创新型企业。总部设在北京亦庄,同时在上海重庆等地设立交易投资科技、资产管理科技、保险科技等子公司,并在普惠金融、供应链金融、全球交易投资社群、区块链科技等领域持续投资核心技术。
杭州滨江区吉利大厦11F
校园宣讲会

武汉理工大学 宣讲会

大学生活动中心五楼

武汉理工大学 宣讲会

西院大礼堂

湖南大学 宣讲会

逸夫楼报告厅

武汉理工大学 宣讲会

马房山校区东院就业大楼东风厅

南京理工大学 宣讲会

艺文馆多功能厅

查看全部校园宣讲会
面试经验

匿名用户

面试浙江吉利的Java·杭州

感觉靠谱
面试:Java。感觉就还好吧,难度适中,应该是通过了。
ai面试+笔试
查看更多面经(846)
相似职位