雇员点评标签
职位描述
1. 基于国际国内法规标准,制定企业信息安全管理体系,并持续改进;
2. 监测 SIEM、SOC、WAF、EDR 等安全设备,分析告警、排查误报,优化检测策略,输出安全运营报告;
3. 处理勒索病毒、数据泄露等安全事件,开展溯源、根因分析与整改闭环,参与攻防演练与重保任务;
4. 对信息系统进行漏洞扫描、渗透测试、代码审计等工作,并提出合理整改建议,协助安全加固;
5. 统筹漏洞全生命周期管理,开展系统/网络/应用风险评估与渗透测试,推动高危漏洞整改落地;
6. 运营安全平台,编写自动化脚本提升效率;落实等保2.0、数据安全法等合规要求,推进数据安全防护工作;
7. 协调跨部门推进安全项目,开展安全培训与制度宣导,保障公司信息安全体系稳定运行。
任职要求:
1. 本科及以上学历,计算机、信息安全、网络安全等相关专业优先;
2. 2-5年信息安全运营、安全运维、应急响应相关工作经验;
3. 持有 CISSP、CISM、CEH 等安全类证书者优先;
4. 熟悉 TCP/IP 等网络协议及企业网络架构,掌握 Windows/Linux 系统安全加固;
5. 熟练使用 SIEM、WAF、EDR、漏洞扫描等安全工具,具备安全设备运维与调优能力;
6. 熟悉 OWASP Top 10、常见漏洞原理及修复方案,掌握基础渗透测试或取证能力;
7. 掌握 Python 等脚本语言,能编写自动化运维/分析脚本者优先;
8. 熟悉等保2.0、ISO27001、数据安全与隐私保护相关合规要求;
9. 具备较强的问题分析、逻辑研判与威胁感知能力,能适应应急值班与高强度工作;
10. 良好的跨部门沟通协同、文档撰写与推动执行能力,责任心强、团队协作佳。
工作地点

公司信息
公司介绍
亿达信息技术有限公司(简称YIDATEC)创建于2006年,是中国领先、国际化的IT服务及数字化运营专家,致力于在数字化时代助力企业实现数据驱动的产品和服务。通过创新的技术和专业的解决方案,将企业IT系统和资产、业务流程与数据资产相结合,在企业运营、客户管理、产品提升等方面,满足企业的数字化、智能化需求,帮助客户创造、提升价值,与客户共同成长。目前,亿达信息已有近6000名员工分布在中国国内主要城市及亚太地区,形成为全球客户在亚太地区提供数字化运营服务的跨区域体系。 应对IT产业向数字化运营服务转型的趋势,YIDATEC通过专业技术和数字化服务整合,实现资源优化重组和价值递增,帮助客户建立数字化运营模式,持续实现商业价值。基于不断提升IT运维服务水平,加强RPA、BPR、大数据运用,打造AI数据平台等,实现企业IT\BP\DT的整合,全方位提升企业数字化运营能力。YIDATEC面向医药、互联网、ICT、金融保险、数字农业等行业,提供全面的数字化运营解决方案,并投资建立了中国东北地区的数据中心。YIDATEC先后与富士施乐、SOFTBANK、UNISYS、日本乐天、SONY、阪急阪神、腾讯、阿里巴巴、华为、阿斯利康、先正达、赛诺菲、武田制药、美的、顺丰、唯品会、华夏人寿、天安人寿等全球知名企业建立长期稳定的合作关系,持续为全球50余家客户在9个国家的20万名企业用户提供专业的数字化运营服务。 亿达信息技术有限公司,【全国精英招聘季】于4月1日正式启动,详细职位信息请查看公司官网或者关注“亿达信息技术有限公司”官方微信公众账号查询。

更新于 5月9日



