普华永道
咨询 – 网络安全、数据与技术风险咨询顾问 – 海外学子招聘计划
岗位职责
工作地点: 北京、上海、广州、深圳、成都 服务线: 咨询 雇佣类型: 全职 我们的业务 在咨询领域,我们作为值得信赖的专业顾问与客户共同应对挑战、发现机遇,帮助他们实现可落地的、持续的业务成果。其间,我们将人类智慧、深厚的行业积累与人工智能驱动的解决方案紧密结合,帮助客户更好地定义、实现和管理他们的未来。 我们聚焦于四大业务支柱 - 商业模式重塑、人工智能、数据和技术、信任与可持续发展,以帮助我们的客户快速平稳地实现规模化发展。在四大支柱中,我们提供从战略规划到关键领域实施的全面解决方案,如企业战略、技术、云转型、前台转型、人才优化、风险和监管、可持续性和精算服务等。 在这里,你将与经验丰富的咨询专家一起工作解决商业挑战,并且在这个过程中发展自己的核心技能,或许还有机会影响这些行业的未来格局。 关于我们的业务领域——网络安全、数据与技术风险咨询 我们帮助客户制定战略规划,并在网络安全、数据与技术风险等关键领域提供深入的咨询服务,支持战略的有效实施,帮助客户应对业务挑战,实现高质量、可持续的增长。 网络威胁的规模和复杂性不断增长,使有效的网络安全计划成为企业的关键需求。我们帮助组织防范威胁、推动转型并追求增长。 我们不仅保护商业价值——更创造价值,将网络安全和隐私作为企业转型的工具。随着企业向数字化商业模式转型,组织、合作伙伴和客户之间生成和共享的数据呈指数级增长。同时,业务数字化也使企业面临新的数字脆弱性,使有效的网络安全和隐私保护变得前所未有的重要。我们整合四大核心要素,帮助客户以更广阔的视角看待网络安全和隐私,使其既是业务的保护者,也是业务的赋能者: 网络安全战略、转型与合规 数据隐私与保护 网络安全解决方案的实施与运营 事故响应与威胁管理 通过拥抱技术和数据的变革力量以追求机遇和价值创造,我们的综合解决方案使客户能够构建先进的、预测性的风险管理能力——从风险愿景和战略,到整个组织所需的人员和流程。我们方法的核心在于运用可执行的智能分析,以推动不同组织职能间的协同一致与责任落实。我们致力于协助客户构建端到端的治理与风险管理平台,从而赋能动态用户,借助大数据与通用人工智能(GenAI)建模技术实现新型风险检测指标的创建,强化关键绩效指标(KPIs)与关键风险指标(KRIs)之间的关联性,并加强三道防线之间的整合,以确保稳健的治理与监督机制。 加入我们,你将与经验丰富的顾问一起工作,他们热衷于解决商业挑战、培养核心技能并创造有意义的影响力,共同塑造未来。 作为顾问,您将加入跨学科项目团队,为我们的客户提供复杂解决方案。我们的客户群体涵盖跨国公司、公共部门机构以及国有和民营企业。您将参与与您的专业背景、工作经验、个人兴趣及客户需求相契合的项目;此外,您也可能与多个团队合作,支持本地和区域项目的交付。 在普华永道网络安全团队工作 作为网络安全、数据与技术风险咨询团队的一员,你将有机会在以下一个或多个能力领域发展你的职业生涯: 网络安全咨询 — 设计、构建与建议: 进攻性安全/红队演练 — 港澳地区最大的道德黑客团队,运行以情报为主导的网络攻击模拟,通过复现真实威胁行为者的战术(对应Mitre ATT&CK框架),以揭示审计与评审工作所遗漏的盲点。 紫色联合团队协作 —通过与客户的蓝队开展协作式“发现与修复”演练,以验证并填补检测与预防方面的漏洞,从而提高攻击成本。 AI安全与云安全 —负责设计及评审基于人工智能的安全运营方案(包括开源大语言模型、RAG架构、 SIEM / EDR 集成等)以及云原生安全方案,旨在确保AI驱动的威胁狩猎与警报分类是安全、可解释和有效的。 DevSecOps —将自动化安全测试(SAST 、SCA、 DAST /IAST、容器与密钥扫描)及质量门禁直接嵌入客户的CI/CD流水线。 网络安全评估与成熟度提升 —根据法律框架、监管要求和行业认可的标准进行网络安全评估和成熟度提升,包括《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、网络安全等级保护制度2.0、ISO 27001/27002、NIST CSF等。 数字信任、风险咨询与监管就绪 —就风险管理和控制设计与实施向客户提供建议,支持新数字服务的可信发布和新兴技术的采用,帮助客户在创新、安全、韧性和监管期望之间取得平衡。 托管安全服务 — 工程设计与运维: 7×24安全运营中心(SOC) — 提供全天候监控、检测工程与响应服务,支持覆盖200多个日志源的定制化检测逻辑,并采用情报驱动型防御策略。 数字取证与事件响应(DFIR)及威胁狩猎 — 作为最具经验的事件响应团队之一,我们专注于处理勒索软件、企业电子邮件泄露、APT攻击及长期驻留式入侵事件,并提供覆盖终端设备、云环境、身份管理及网络遥测的主动型威胁狩猎服务。 威胁情报(TI) — 由我们的研究实验室驱动:开展原创研究、 CVE 漏洞发现与漏洞利用开发,追踪香港、中国大陆及全球市场上的230余家威胁行为者,旨在提供战略、行动及战术层面的情报支持。 威胁与漏洞管理(TVM) — 能够持续、基于威胁信息对本地部署、云及混合环境中的漏洞进行识别、优先级排序及修复。 预判式漏洞管理(MSSP)与暗网监控 — 通过持续监测攻击面及暗网,可在攻击者采取行动之前,及时发现可被利用的漏洞、泄露数据及品牌冒用行为
任职要求
我们正在寻找来自任何学科、充满动力和热情、渴望与我们一起学习和成长的毕业生。我们欢迎来自不同背景的候选人,不期望你拥有所有答案——最重要的是你的领导力、商业敏锐度、态度、好奇心和发展意愿。我们寻找具备以下特质的候选人: 具备与客户服务相关的经验及热情; 具备商业洞察力,能够充分理解IT系统、技术基础设施及云计算的应用; 出色的分析能力; 出色的沟通与人际交往能力; 具备良好的组织能力、影响力及领导潜力; 能量与动力; 可灵活前往外地出差; 能够在高压环境下工作,且若需要可灵活延长工作时间; 精通英语、普通话、粤语及/或日语。 如果你对网络安全职业发展充满热情,我们尤其希望看到: AI素养 — 你能够熟练使用和理解AI工具,并对AI如何重塑网络攻击和防御充满好奇; 商业与合规意识 — 您展现出对全球趋势及监管动态的深刻洞察,兼具稳健的商业判断力与敏锐的新兴风险与机遇识别能力,并能准确把握这些不断演变的力量如何重塑数字领域格局; 具备开放的心态与强烈的解决问题导向,能够以坚韧的毅力应对陌生且模糊的挑战; 具备出色的沟通能力,能够清晰地向技术及业务双方受众阐释技术成果; 扎实的基础知识与对网络安全的真挚兴趣 — 具备实操技能、认证或项目经验(例如CTF竞赛、渗透测试或家庭实验室)将是一大加分项,但并非必要条件。 我们提供全面的业务与技术培训、专业考试备考支持,以及卓越的职业发展环境。 如您有意申请该职位,请登录我们的在线申请系统提交申请。 我们期待在普华永道与您相见!
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
