+ 更多
+ 更多
service

38 个职位
展示:1 - 15 个职位

  • RSS Feed
  • 网络安全顾问 香港 澳门 发布于 2 天 前
    • 工作经验 五年
    • 学历水平 大专/本科

    职责

    基于国际标准重建工作流程:与 NIST CSF、ISO 27035 和 MITRE ATT&CK 等全球框架保持一致,重新设计核心 SOC 流程,包括事件响应、威胁情报分析和安全监控。建立符合新 ISO 27001:2022 要求的标准化服务交付系统,优化 IRP 和 SOP 文档结构

    服务交付标准化:开发集成国际和国内威胁情报标准格式的分层报告模板(执行/技术级别)。设计符合 PCI DSS 和 GDPR 等多项监管要求的客户交付物(如月度安全态势报告、事件可追溯性分析报告)

    提高运营成熟度:基于 CMMI-SVC 模型评估当前 SOC 成熟度级别,并制定从 2 级提升到 4 级的路线图。引入自动化剧本和 SOAR 工具集成解决方案,优化内部运营指标

    跨境合规适应:开发符合澳门网络安全法和大湾区跨境数据流政策的双轨文档管理系统。建立满足 CCRC 三级服务资质要求的过程控制点

    要求

    计算机科学/信息安全学士学位或更高学历。必须持有以下证书之一:CISSP、CISA、CISM

    5 年以上跨国企业 SOC 开发经验,至少 2 个成功的 SOC 流程国际认证项目

    熟悉云原生 SOC 架构(AWS/Azure/GCP 安全组件集成经验)

    ISO 27001 主任审核员资格,并参与年度监督审核

    精通高级 SIEM 配置(Splunk ES、Sentinel、QRADAR)

    精通 ITIL 4 服务管理框架在 SOC 场景中的实施

    优先经验:在澳门/香港金融机构提供 SOC 服务经验。熟悉 CNCERT 协作机制和跨境事件报告程序。持有 OSDA/CREST 认证分析师资格

    点击进入详情页

  • 安全软件工程师 欧洲 远程 发布于 7 天 前
    • 工作经验 无经验/无明确年限
    • 学历水平 大专/本科

    Canonical 的大多数产品工程团队都设有一到两个专门的安全软件工程师团队。他们的职责是激励整个团队更深入地思考安全问题。他们也以工程师的身份为产品做出贡献,但他们的主要工作重点是通过最先进的实践来提升安全性——从桌面威胁模型练习到架构评审,从使用模糊测试器和静态分析工具进行扩展安全测试,到与外部安全分析师联络。

    我们还构建了许多完全受安全技术和要求驱动的产品,例如我们的 AppArmor 内核投资以及针对 Ubuntu 的强化、合规和认证工具包。

    作为 Ubuntu 的发布者,我们还负责整个操作系统和开源世界的长期安全响应和强化。与成千上万的上游项目合作意味着我们需要精通每一种主流编程语言,并设计、构建和采用先进的工具,使我们能够自信地进行大规模、快速地工作。

    这些职位涵盖产品安全的各个方面,包括功能开发、漏洞响应、主动安全以及开源社区参与。所有安全职位都与 Canonical 的其他工程和开发团队、Canonical 客户以及整个开源社区的合作伙伴密切合作。

    您将要做什么

    可能会处理以下任何一项任务:

    • 定义、实施和记录新的安全功能
    • 引领产品工程团队的安全导向思维
    • 分析、修复和测试 Canonical 和开源软件中的漏洞
    • 为 Ubuntu 和上游项目做出贡献,造福社区
    • 审计并分析源代码中的漏洞
    • 在我们的安全基础设施、管道和流程中集成新工具
    • 获得并保留各种安全认证
    • Libgcrypt 等模块 - 具有符合特定国家/地区合规性(例如 FIPS 和 CC 认证)所需的特性和功能
    • 与外部合作伙伴合作制定 CIS 基准
    • 设计和开发 Ubuntu 强化自动化
    • 关注安全行业的新发展
    • 开发、测试和维护新的软件功能
    • 为其他工程团队提供指导和支持
    • ...

      点击进入详情页

  • 网络安全咨询专家 澳新 惠灵顿 发布于 1 周 前
    • 工作经验 五年
    • 学历水平 大专/本科

    您将加入一支紧密团结的国际团队,我们以成为网络咨询领域公认的全球领导者而自豪。我们的目标是确保所有员工都能全身心投入工作,从而打造一个鼓励真我精神的职场环境。

    职位描述

    您的典型一天将包括:

    • 担任关键客户的网络、隐私和弹性需求方面的专家,并为他们带来宝贵的见解和新思路。
    • 帮助我们的客户解决其面临的严峻安全挑战,平衡业务转型、法规和风险管理的需求。
    • 与我们更广泛的团队合作,将安全实践嵌入到我们的客户交付中。

    资格

    • 至少 5 年网络安全解决方案交付经验,尤其侧重于云安全。持有 IT 安全、计算机科学或云相关认证和资格将优先考虑。
    • 能够为客户和团队提供有形价值。
    • 拥有在咨询/专业服务环境中工作的经验,专注于提供技术和业务成果。
    • 出色的英语口语和书面表达能力、报告写作和演示能力是该职位的重要组成部分。

    您拥有深厚的网络专业知识,这可能包括为云或混合环境提供以下服务:

    • 安全架构和设计。
    • 具有保护 AWS 或 Azure 服务、容器、无服务器和/或微服务的经验。
    • 通过设计和安全的软件开发实践来确保安全。
    • ...

      点击进入详情页

  • job list banner 1
  • IAM(全球)高级安全分析师 北美 远程 发布于 1 周 前
    • 工作经验 无经验/无明确年限
    • 学历水平 大专/本科

    关于职位

    我们正在寻找一位好奇心强、善于分析且高度独立的安全分析师加入 Shopify 的身份和访问管理 (IAM) 团队。在这个关键职位上,您将应用数据驱动的方法深入分析我们内部安全控制和身份系统的有效性和用户体验。您的工作将直接增强我们全球运营的安全性,保护我们的商家,并确保 Shopify 的快速发展得到强大而用户友好的访问机制的支持。您将成为值得信赖的合作伙伴,与安全工程师、系统管理员和各种跨职能团队密切合作。您的贡献对于完善和改进我们的安全控制至关重要,确保它们不仅有效,而且还能支持 Shopify 的快速创新。这不仅仅是为了识别问题;而是要提供构建更好、更直观的安全性所需的见解和分析。这个职位提供了一个独特的机会,让您运用您的技术好奇心和分析思维来理解和管理动态环境中的安全风险。您将站在分析、监控和改进基础技术控制的最前沿,重点关注它们对 Shopify 的程序、平台和产品的实际影响和有效性。

    主要职责:

    • 领导并参与构建和加强 Shopify 安全性的项目。
    • 对我们当前和未来的 IAM 安全控制的安全性和员工影响进行深入分析,倡导在强大的安全性和最佳用户体验之间取得平衡的解决方案。
    • 有助于识别和倡导自动化和改进安全工作流程和任务的机会,提供指导工程和运营团队的分析。
    • 在事件或审查期间主动发现现有安全控制中的漏洞,提供可操作的分析以提供工程和运营解决方案。
    • 利用数据和关键指标来了解和衡量 Shopify 的安全控制和 IAM 程序的有效性。

    资格:

    • 独立研究复杂系统和挑战的动力。
    • 具有很强的分析能力,能够设计实验、收集各种数据并从复杂的数据集中获得可行的见解。
    • 具有使用 SQL 和构建数据仪表板进行分析和报告的丰富经验。
    • 编码素养:理解和解释代码(例如,用于系统分析)以分析控制功能的能力。
    • 具有利用 AI 工具进行代码解释的经验者优先。
    • 有效的沟通技巧,具有将复杂的技术概念和数据发现转化为清晰、引人入胜的叙述的能力。
    • 了解信息安全基础知识、隐私和合规标准。
    • 熟悉身份提供者(例如Okta )和大规模访问管理的概念。
    • ...

      点击进入详情页

  • 网络安全工程师 澳新 基督城 发布于 1 周 前
    • 工作经验 无经验/无明确年限
    • 学历水平 大专/本科

    职位描述

    作为我们 IT 部门网络安全团队的唯一网络安全工程师,您将在加强 AsureQuality 在 Windows 环境中的安全态势方面发挥关键作用。该职位将强大的技术专长与卓越的客户关系管理技能相结合,使您成为整个公司值得信赖的顾问,以及我们外部安全提供商的重要合作伙伴。

    这是一个全职永久职位,工作时间约为每两周 80 小时,每周 9 天,因此您可享有额外的固定休息日。

    主要职责:

    与供应商进行关系管理以获得简报,然后针对出现的问题提供合适的解决方案。

    与内部团队和外部合作伙伴协作,设计、开发和实施安全解决方案。确保将安全性集成到基础设施和应用程序设计中。

    为安全架构、框架和政策做出贡献并提供支持。

    进行安全评估、安排渗透测试并对事件进行取证分析。

    随时了解网络安全领域的新兴威胁、技术和最佳实践。

    维护安全配置和流程的全面文档。

    关键要求:

    具有 IT 工程职位的工作经验,并且最好具有从事网络安全工作或与网络专家密切合作的经验。

    深入了解网络协议、操作系统和安全技术。

    熟悉安全框架(例如 NIST)、漏洞评估工具和事件响应实践。

    具有公共云环境、API 安全、MS Sentinel、 Splunk 和基础设施即代码经验者优先。

    已证明能够向技术和非技术受众清楚地传达技术概念。

    积极主动、好奇的心态,热衷于不断学习和进步。

    主要优点:

    永久全职职位

    具有市场竞争力的薪酬,每两周支付一次

    ...

    点击进入详情页

  • 网络风险管理与技术审计 澳新 奥克兰 发布于 1 周 前
    • 工作经验 无经验/无明确年限
    • 学历水平 大专/本科

    作为我们网络团队的经理,您将领导帮助客户识别、评估和管理网络风险的项目。您将与各行各业的专业人士合作,就战略、治理、风险管理和技术解决方案提供咨询,以增强网络韧性。

    主要职责

    • 领导网络风险评估、成熟度审查和威胁建模练习。
    • 制定并实施网络安全战略和框架。
    • 为客户提供有关法规遵从方面的建议(例如 ISO 27001、NIST、新西兰隐私法)。
    • 管理项目交付、预算和客户关系。
    • 指导初级团队成员并为业务发展做出贡献。

    我们寻找什么

    • 具有网络安全、风险管理或技术审计方面的经验。
    • 深入了解网络安全框架和威胁形势。
    • 出色的沟通和利益相关者参与技巧。
    • 相关认证(例如 CISSP、CISM、 CRISC )是加分项。
    • 有咨询或专业服务经验者优先。

    我们为您提供什么

    • 职业发展:您的职业生涯由您自己决定! 我们致力于为您提供面向未来的技能,并为您提供世界一流的体验 。
    • ...

      点击进入详情页

  • 高级安全审计师 澳新 惠灵顿 发布于 1 周 前
    • 工作经验 无经验/无明确年限
    • 学历水平 大专/本科

    关于职位

    我们为高级安全顾问提供了一个独特的机会,加入企业和共享服务团队。这是一个永久性职位,您将为一系列内部和外部利益相关者提供专业的风险和运营安全建议,以确保我们的信息安全并得到妥善管理。

    在这个职位上,你将与我们的技术、信息管理和项目团队以及企业主和关键利益相关者合作。

    你将提供指导和建议,以确保遵循认证和认可所需的流程,并高标准地生成运营报告和分析

    关于你

    这项重要的工作需要一种特殊的人,他们热衷于创造不同并完成任务。我们致力于聘用具有广泛学术、文化和社会背景经验的人才,他们代表着我们所服务的新西兰社区。帮助你胜任这一职位的具体经验、技能和素质包括:

    • 深入了解政府安全最佳实践、政策、战略和举措
    • 跨部门协作
    • 具有云端安全工程和监控经验
    • 拥有提供以客户为中心的服务的良好记录
    • 了解新西兰信息安全手册(NZISM)
    • 具有丰富的安全风险评估和认证与认可 (C&A) 流程经验
    • 具有识别威胁、风险和安全控制的高效经验
    • 高度关注客户

    我们提供什么

    这是一份重要的工作,因此我们将竭尽全力支持您的成功。五周的年假以及一系列其他健康和福利计划将帮助您实现积极的工作与生活平衡。我们丰富的社交活动、运动团队和员工网络将让您保持联系,享受乐趣。

    如果您拥有安全风险和保证方面的扎实背景、操作安全方面的经验、强大的写作能力以及向技术和非技术同事展示技术概念的能力,那么这对您来说可能是一个很好的职位。

    点击进入详情页

  • 高级安全工程师 澳新 奥克兰 发布于 1 周 前
    • 工作经验 八年及以上
    • 学历水平 大专/本科

    奥克兰交通局正在引领交通解决方案的发展,以打造健康、便捷的社区。无论您选择步行、骑自行车、开车、乘坐渡轮还是火车,我们都热衷于共同努力,提供安全、高效、创新和可持续的选择,同时提供能够创造充满活力和互联互通的奥克兰交通系统。

    奥克兰如此庞大的交通解决方案绝非易事,我们需要一支优秀的团队来确保我们能够胜任这项任务。我们需要确保奥克兰交通局 (AT) 是一个高效且可持续发展的组织,能够为社区提供当前和未来所需的服务和基础设施。

    作为 AT 的高级安全工程师,您将领导我们应用程序、云系统、网络和关键基础设施的安全控制和解决方案的设计、实施和维护。

    您将负责进行安全风险评估、应对复杂的安全事件以及制定安全政策和最佳实践。

    你的资历

    • 对构建、设计安全解决方案/控制和事件响应有非常好的理解。
    • 至少 10 年网络安全职位经验,例如安全分析师、渗透测试员和安全工程师(至少四年)。
    • 拥有丰富的实践经验,例如安装、配置、故障排除和修补各种网络防御/安全、威胁情报、数据和电子邮件安全、端点安全、云安全、 DevOps 安全、应用程序安全、身份安全、事件响应、漏洞评估、渗透测试、密码管理/破解和加密产品工具。例如 Azure/Microsoft、 FortiNet 、 Proofpoint 、Palo Alto、 Zscaler 、 CyberTriage 、 DarkTrace 、 Nozomi 、SIEM/SOAR、 RedShield 、 SolarWinds和Qualys 。
    • 领导安全风险和安全评估。
    • 灵活参与安全事件响应值班表

    我们的组织

    在 AT,我们 拥抱包容并全力支持建立一个多元化的工作场所,以人为本,让我们感到安全、受尊重、受重视和支持,包容我们的差异。

    我们还提供:

    • 对您的专业发展和培训的投资
    • 奥克兰公共交通服务 25% 折扣
    • 提升领导力和责任感的机会
    • 现代的 CBD(Wynyard Quarter)滨水区 办公室
    • ...

      点击进入详情页

  • 首席信息安全官(CISO) 东南亚 吉隆坡 发布于 1 周 前
    • 工作经验 八年及以上
    • 学历水平 大专/本科

    储蓄银行(BSN) 是一家致力于为所有马来西亚人提供全面金融服务的金融机构,其使命是让所有人过上更美好的生活。BSN 拥有超过 7,500 名员工、386 家分行以及全国超过 2,000 名注册银行代理 (EB BSN)。其产品和服务种类繁多,包括传统储蓄和伊斯兰储蓄、财富管理、微型企业、个人融资、汽车融资和信用卡,旨在促进金融普惠,改善马来西亚人的财务前景。

    主要职责:

    • 网络安全战略与愿景:定义并领导企业范围的信息安全战略和路线图,与 BSN 的业务目标和新兴威胁形势保持一致。
    • 治理、风险与合规 (GRC):建立、执行和管理强大的安全政策、标准和风险评估框架,确保遵守 BNM 指南、PDPA 和国际最佳实践。
    • 安全运营和事件管理:监督安全运营,包括威胁检测、漏洞管理以及领导有效的事件响应和危机管理。
    • 利益相关者参与:担任董事会和高级管理层的主要顾问,在所有安全问题上与内部和外部利益相关者建立牢固的关系。
    • 团队领导力和文化:建立、指导和领导一支高效的网络安全团队,在整个组织内培育强大的安全意识文化。
    • 预算和资源管理:管理安全预算并优化资源分配以实现最大程度的保护。

    关键要求:

    • 计算机科学、信息技术、网络安全或相关领域的学士学位。硕士学位优先考虑。
    • 至少拥有 12-15 年的信息安全和 IT 领域从业经验,其中至少 5-7 年在金融机构或其他严格监管行业担任高级领导职务(例如 CISO、信息安全主管)。
    • 具有开发和实施企业范围信息安全计划的丰富经验。
    • 深入了解马来西亚金融监管环境,尤其是马来西亚国家银行 (BNM) 有关 IT 风险管理和网络安全的指南。
    • 在管理安全运营、事件响应和风险管理框架方面拥有良好的记录。
    • 深入了解安全技术。
    • 了解网络和应用安全原理。
    • 熟悉云安全(AWS、Azure、GCP)最佳实践是一项优势。
    • ...

      点击进入详情页

  • 网络安全工程师 香港 远程 发布于 2 周 前
    • 工作经验 两年
    • 学历水平 大专/本科

    为了配合我们在运输及物流相关服务的扩展及持续增长,我们诚邀优秀人才加入我们的专业团队。

    关于角色:

    支持信息安全程序、系统、配置和备份的日常监控和控制

    负责系统升级、应用程序实施和补丁管理

    确保遵守桌面和端点配置标准

    掌握各种网络安全技术,在安装、配置和管理防火墙、应用程序安全、虚拟网络、SD-WAN、远程访问 VPN、SASE 和云/虚拟化平台等网络安全产品方面拥有丰富的经验

    提供故障排除服务,分析系统日志并识别 IT/网络中的潜在问题

    协助开发和持续改进信息安全问题并解决审计结果

    协调信息安全控制的实施和验证

    监控和评估信息安全违规事件和响应

    对信息安全解决方案进行故障排除并提供技术支持

    协助准备培训材料,以提高整个企业的信息安全意识

    维护基础设施设备和软件的最新库存

    执行上级分配的其他职责

    -

    关于您:

    计算机工程/科学或相关专业的大学或文凭毕业

    持有 CISSP、CISA、CCNA、MCSE 或相关认证者优先

    2 年以上信息安全、基础设施维护和技术支持相关工作经验

    具有开发和实施信息安全控制流程的经验,在 Microsoft Windows Server、Linux、网络、防火墙、EDR、NDR、VMware 和系统强化方面的实际工作经验者优先

    ...

    点击进入详情页

  • 信息技术经理(安全管理) 香港 香港 发布于 2 周 前
    • 工作经验 五年
    • 学历水平 大专/本科

    工作职责:

    评估新项目的信息安全风险并提出缓解措施;

    设计并实施符合集团要求并符合香港金融管理局要求的网络防御计划;

    负责日常信息安全运维工作,包括安全事件监控、安全检测规则设计、安全案例定期跟进及汇报进展、账号管理、安全漏洞管理、渗透测试等常规信息安全工作;

    协调信息安全相关资料的内部和外部审计;

    开展定期信息安全健康检查和网络安全演练。

    -

    职位要求:

    信息技术或相关专业本科及以上学历;

    要求具有银行、IT 或信息安全相关经验,至少5年直接操作安全工具、制定安全规则的经验;

    必须持有香港金融管理局认可的信息安全专业资格(如 CISSP/CISM/CISA/CSX-S/CSX-E/CCSP/CRT/CCT Infra/CCT Web App/CCSAS/CCSAM 等);

    参与编写信息系统安全或技术风险管理的政策、规程和标准。

    网络攻击演习的工作经验,并有一定的攻击经验,包括但不限于各类 SQL 注入、缓冲区溢出、跨站脚本、嗅探、防病毒木马检测绕过、权限提升、CC 攻击、横向渗透、漏洞挖掘等。

    有意者请将您的完整简历连同现时及期望薪资一同提交。

    点击进入详情页

  • 气候风险经理/助理经理 香港 香港 发布于 2 周 前
    • 工作经验 三年
    • 学历水平 大专/本科

    工作职责:

    支持推动气候风险相关政策和程序的制定、维护和加强;

    推动将气候风险考虑因素纳入风险管理框架,包括风险偏好声明、气候风险策略、情景分析、压力测试等;

    协助监督气候风险管理框架,包括但不限于协调和实施与气候风险相关的关键政策、措施、工具、报告、流程、实践等;

    制定气候风险监测措施,建立风险预警指标和/或阈值,控制风险,并参与气候风险评估;

    与各种来源合作并促进收集绩效指标(KPI)识别、分析和监控所需的基本信息/数据;

    担任风险管理部气候风险管理、绿色和可持续金融、ESG 报告和碳中和战略的主题专家和中央协调点;

    与风险控制者合作,加强气候风险管理的相关评估方法、系统/工具和数据;

    与内部利益相关者(包括管理层、业务部门和支持职能部门)合作,制定符合香港金融管理局 SPM GS-1 的气候风险管理战略、所有权、问责制和交付方式,并与银行在 ESG、绿色和可持续银行业务方面的战略保持一致;

    就气候风险相关事宜与外部利益相关者(包括监管机构、外部/内部审计师和顾问)进行联络并密切合作,以确保遵守监管和内部要求。

    -

    职位要求:

    工商管理、会计、金融、经济学、风险管理、环境科学或气候风险管理相关学科的学士或本科学位;

    拥有高级学位或其他相关专业资格(例如 SCR、CESGA、CEP、碳审计)者优先;

    至少 3 年银行或咨询行业经验,熟悉银行业务、流程和产品。

    擅长信用风险、气候风险管理或绿色可持续金融者优先考虑;

    具有财务分析、会计、信用评估、建模、咨询和/或可持续性方面的经验;

    对气候风险管理相关标准/指南有深入的了解(例如,HKMA SPM GS-1、NGFS、IPCC、ISSB、SBTi);

    展现清晰简洁的书面和口头沟通能力;

    有能力处理大量复杂且不断变化的信息,并综合关键主题和问题;

    ...

    点击进入详情页

  • DevSecOps 工程师 欧洲 阿姆斯特丹 发布于 2 周 前
    • 工作经验 五年
    • 学历水平 大专/本科

    Adyen 为 Meta、Uber、H&M 和 Microsoft 等客户提供单一解决方案中的支付、数据和金融产品,这使我们成为首选的金融技术平台。在 Adyen,我们所做的一切都是为了实现宏伟目标。

    对于我们的团队,我们营造了一个为员工提供成功机会的环境,并以文化和支持为后盾,确保他们能够真正拥有自己的职业生涯。我们都是积极进取的人,能够大规模应对独特的技术挑战,并作为一个团队解决问题。我们共同提供创新且合乎道德的解决方案,帮助企业更快地实现其抱负。

    我们正在寻找一名 DevSecOps 工程师,以增强我们安全软件开发生命周期 (SSDLC) 中的安全措施。在这个第二线职能中,您将推动现有技术和新技术的实施,以支持我们的开发管道。考虑持续集成、安全测试(SAST、DAST、IAST 和 RASP)、合规管道、机密管理、SCA 和依赖关系管理和策略(OPA/Kyverno)。

    -

    您将要做什么

    * 与我们的工程组织一起,为我们的开发管道制定理想的未来状态——我们前进的方向是什么,哪些正确的工具、决策和技术应该包含在未来状态中?

    * 评估、设计和实施我们的 SDLC 管道中的控制和技术。

    * 培养工程团队操作和管理这些技术的能力。

    * 在关键的 Adyen 框架和流程中执行(工具辅助)代码审查以识别其中的漏洞,并帮助工程团队正确修复它 - 帮助确保没有回归。

    * 确定结构改进机会和反复出现的发现,以便就反复出现的问题对开发人员进行培训。

    -

    资格

    * 至少 5 年在安全软件开发生命周期中实施和操作技术的经验,包括手动代码审查、SAST、DAST、IAST、RASP、依赖管理、SCA 和秘密管理。

    * 与 CI/CD 团队合作,在流程中实施新安全技术的人员。

    * 具有对平台和产品的高层次技术理解经验。

    * 具有强烈安全意识的团队成员,能够维护和完善 Adyen 的安全态势。

    * 通过领导讨论、撰写决策记录和说服组织中的关键利益相关者,有能力推动变革。

    -

    我们对多元化、公平和包容性的承诺

    我们独特的方法源自多元化的视角。这种背景和文化的多样性对于我们保持发展势头至关重要。我们的业务和技术挑战是独一无二的,我们需要尽可能多的不同声音加入我们的行列,共同解决这些挑战 - 就像您一样。无论您是谁,来自哪里,我们都欢迎您在 Adyen 做真实的自己。

    ...

    点击进入详情页

  • 高级 IT 安全分析师(信息安全部) 新加坡 新加坡 发布于 2 周 前
    • 工作经验 八年及以上
    • 学历水平 大专/本科

    新加坡国立教育学院 (NIE) 是新加坡的国家教师教育机构,我们很自豪能够成为国家教育服务的重要组成部分。我们在教师培训方面发挥着重要作用。我们致力于成为一所卓越学院的愿景:引领教育的未来,并致力于激发学习、变革教学和促进研究的使命。

    NIE 邀请合适的候选人加入学术计算与信息服务部 (ACIS) 担任高级 IT 安全分析师(3 年合同)。

    主要职责:

    安全事件响应领导力

    * 监督从检测到解决的整个安全事件响应生命周期。

    * 领导 IT 安全事件调查并确保彻底的根本原因分析和补救。

    * 制定并维护安全事件响应手册和程序。

    * 在安全事件发生期间与内部、外部利益相关者和供应商进行协调。

    * 进行事后审查并向管理层报告调查结果。

    监控与检测

    * 制定并实施先进的威胁检测和监控策略。

    * 利用 SIEM、EDR 和其他安全工具及时检测事件。

    * 执行威胁搜寻和主动安全评估。

    * 与 IT 团队合作部署和优化安全解决方案。

    人工智能与自动化

    * 整合人工智能和自动化技术,增强安全运营。

    * 使用 SOAR 为事件响应和日常任务开发自动化工作流程和脚本。

    * 利用机器学习和人工智能驱动的工具进行威胁检测和分析。

    * 随时了解人工智能的进步并评估其对安全操作的适用性。

    * 将系统设计思维应用于安全解决方案。

    ...

    点击进入详情页

  • 网络安全和网络物理系统助理教授(终身制) 新加坡 新加坡 发布于 2 周 前
    • 工作经验 无经验/无明确年限
    • 学历水平 教授

    南洋理工大学(NTU)招聘电气与电子工程学院助理教授(终身制)。

    电气与电子工程学院 (EEE) 成立于 1981 年,是南洋理工大学的创始学院之一。学院秉承卓越的文化,以其高水平的学术和研究而闻名。学院拥有约 120 名教职员工,在校学生超过 4,000 人,其中约 1,000 人为研究生。

    加入南洋理工大学工程学院电气与电子工程学院成为一名教职员工,在研究创新与发现以及卓越教学方面开启充满挑战和令人兴奋的职业生涯,为未来的工程领袖做好准备。

    申请人应拥有以下一个或多个领域的相关博士学位:

    - 计算机或通信网络或其他网络物理系统的安全方面

    - 网络层或协议级安全

    - 数据加密和隐私

    - 区块链安全

    - 信号处理相关的安全(例如生物识别)

    - 基于人工智能的 Deepfake 或反 Deepfake 技术

    职责

    应聘者应为实现大学的愿景和使命做出有益的贡献。具体而言,应聘者应:

    - 开发并领导具有国际品质的创新研究项目

    - 在知名的同行评审期刊上发表高质量论文

    - 获得有竞争力的研究经费并制定研究计划

    - 监督研究人员

    - 为本科和研究生的教学和课程发展做出贡献

    行政职责

    - 指导本科生和研究生进行研究项目。

    - 承担行政和/或领导职责。

    ...

    点击进入详情页