美团IT安全合规审计专家
任职要求
1. 本科及以上学历,计算机科学、信息安全、网络安全等相关专业优先; 2. 5年以上信息安全/IT审计经验,有互联网安全攻防、安全评估测试工作经验优先; 3. 熟悉常见的网络安全攻击原理与防御手段,如SQL注入、web渗透、XSS攻击等;…
工作职责
1. 协助制定公司年度IT审计工作计划 2. 梳理网络、数据、风控算法及物理安全等关键IT领域的风险,开展包括数据安全、IT基础设施、算法服务、数据模型等IT专项审计 3. 借助工具分析安全日志和数据,识别IT安全策略与流程设计及执行漏洞; 4. 输出常态化风险监测指标和风险模型,沉淀风险预警和数字化能力; 5. 跟进审计发现的整改情况,并对整改效果进行评估和报告; 6. 负责完成上级主管安排的其他协助事项。
1.作为甲方安全人员,负责供应商办公职场、合研空间、驻场办公、外部基地、外包场地及 IT 机房等高风险环境的 IT 安全标准制定、方案评审和现场核验; 2.结合业务合作模式、供应商办公形态、网络接入方式、系统权限和风险等级,为供应商提供整体 IT 安全管控方案和加固建议,降低供应商环境导致的数据泄漏风险; 3.建立供应商 IT 安全检查体系,覆盖物理环境、办公网络、终端设备、账号权限、远程接入、日志留存、基线加固、数据外发风险控制和应急响应等要求; 4.参与高风险供应商准入前评估、周期复检、专项抽查和事件后现场核验,识别场地、机房、网络、终端、账号、协作工具和运维管理风险; 5.针对远程办公、驻场办公、合研空间、外部基地、安全屋等不同接入模式,设计差异化 IT 安全方案,明确网络隔离、访问控制、终端准入、账号权限、日志审计和应急联动要求; 6.指导供应商完成 IT 安全整改,包括门禁与监控完善、设备台账建立、终端基线加固、账号权限收敛、远程接入加固、数据外发通道收敛、日志留存和异常行为记录等; 7.协同业务、行政、IT、法务、采购和安全运营团队,推动供应商 IT 安全要求嵌入准入、合同、日常运营、复检和退出流程; 8.参与供应链安全事件的现场核验、日志取证协调、影响面确认、供应商整改和复盘改进; 9.输出供应商 IT 安全标准、检查表、现场评估报告、风险问题清单、加固方案、整改验收结论和审计证据包。
1、熟练掌握公司基础办公所需软硬件技术问题或需求的解决方案,技术知识包括但不仅限于:办公硬件-PC或笔记本、外设办公设备、操作系统、安全软件、账号、办公网络、网络准入、会议支持(音视频连线、直播链路、大屏操控等)、办公软件产品等; 2、根据业务发展方向,严格按标准规范执行,确保服务过程合规与专业,同时通过一线工作及时反馈效果,促进标准规范持续改进; 3、理解并会用好各项数据指标变化,运用科学的方法和工具进行数据分析,发现执行过程中的问题,并提出有效改改方案,使各项指标保持健康水位; 4、能够在指导下制定简单的项目计划,包括时间表、资源分配,过程中具备基本风险识别能力,并参与制定风险应对措施; 5、持续学习领域专业知识,并能够将新技术与新思想有效运用到工作中,提出工具改善的需求,以及产品规划,争取资源投入,实行工具改进与总体服务质量提升。
1. 流程体系与工具优化:主导IT资产流程体系化建设与梳理,完成资产管理工具选型、搭建、迭代优化及运维,提升流程运转效率; 2. 全生命周期管控:统筹IT资产全流程管理,涵盖预算编制、EC/PR/PO发起、入库验收、发放、异动、回收翻新、报废处置,确保流程合规可追溯; 3. 终端设备与供应商管理:主导笔记本、台式机等终端设备选型评估,对接供应商完成比价及合同履约,保障供应质量与成本可控; 4. 资产数据化分析:基于资产数据开展分析,输出库存、流转效率、损耗率等报告,为决策提供支撑,推动管理策略优化; 5. 团队协作与盘点管理:管理资产外包团队,分配任务并评估绩效;组织定期/不定期资产盘点,制定并落地盘点方案,确保账实相符。