主要職責(zé):
安全架構(gòu)設(shè)計(jì):持續(xù)優(yōu)化網(wǎng)絡(luò)安全架構(gòu),負(fù)責(zé)安全架構(gòu)優(yōu)化,確保其與最新的安全威脅同步發(fā)展,以滿足公司業(yè)務(wù)的安全要求。
防御方案構(gòu)建:設(shè)計(jì)并實(shí)施安全防御方案,確保防御措施的有效性和前瞻性,提升團(tuán)隊(duì)反入侵能力,以適應(yīng)不斷變化的安全威脅環(huán)境。
方案評(píng)審:負(fù)責(zé)業(yè)務(wù)/產(chǎn)品的網(wǎng)絡(luò)側(cè)的安全架構(gòu)設(shè)計(jì)、評(píng)審,對(duì)產(chǎn)研團(tuán)隊(duì)提供網(wǎng)絡(luò)安全防護(hù)方案咨詢和指導(dǎo),并推動(dòng)安全措施落地。
風(fēng)險(xiǎn)發(fā)現(xiàn)與解決:主動(dòng)發(fā)現(xiàn)內(nèi)外網(wǎng)的安全隱患,并推動(dòng)風(fēng)險(xiǎn)的收斂與解決。
任職要求:
網(wǎng)絡(luò)知識(shí)扎實(shí):具備扎實(shí)的基礎(chǔ)網(wǎng)絡(luò)知識(shí),精通網(wǎng)絡(luò)設(shè)施架構(gòu),擁有高層設(shè)計(jì)(HLD)經(jīng)驗(yàn),大型企業(yè)數(shù)據(jù)中心和公有云基礎(chǔ)網(wǎng)絡(luò)的規(guī)劃設(shè)計(jì)經(jīng)驗(yàn)者優(yōu)先。
虛擬化與安全:熟悉網(wǎng)絡(luò)虛擬化(VPC)原理和虛擬化網(wǎng)絡(luò)安全,了解常見安全產(chǎn)品的原理與使用。
攻防理解:對(duì)安全攻防有清晰的理解,熟悉攻防細(xì)節(jié),并能有效應(yīng)對(duì)相關(guān)挑戰(zhàn),具備較好的數(shù)據(jù)分析能力。
漏洞知識(shí):理解漏洞原理及其利用模式,精通安全防護(hù)產(chǎn)品的規(guī)則與策略配置。
入侵檢測(cè)知識(shí):熟悉入侵檢測(cè)與響應(yīng)機(jī)制,了解Linux系統(tǒng)的相關(guān)原理與安全特性。
編程能力:具備一定的編程能力,如Python或Java、go等任意一門語言。
項(xiàng)目管理能力:具備優(yōu)秀的協(xié)調(diào)溝通及任務(wù)推進(jìn)能力,能夠獨(dú)立管理與協(xié)調(diào)安全項(xiàng)目。
工作經(jīng)驗(yàn):有大型企業(yè)DC或公有云基礎(chǔ)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)與實(shí)施經(jīng)驗(yàn)者優(yōu)先。
安全事件處理經(jīng)驗(yàn):有中大型安全事件檢測(cè)與應(yīng)急響應(yīng)經(jīng)歷,紅藍(lán)對(duì)抗經(jīng)驗(yàn)者優(yōu)先。
學(xué)術(shù)成就:曾發(fā)表安全對(duì)抗技戰(zhàn)法及創(chuàng)新性相關(guān)論文者優(yōu)先。
專業(yè)認(rèn)證:獲得CISSP、CCIE Security或相關(guān)資質(zhì)者優(yōu)先。
薪資:具體薪資面議