崗位職責(zé)
1.負(fù)責(zé)規(guī)劃和管理實(shí)施云網(wǎng)基礎(chǔ)設(shè)施環(huán)境的安全架構(gòu)。
2.負(fù)責(zé)云網(wǎng)基礎(chǔ)設(shè)施環(huán)境合規(guī)性測(cè)評(píng),協(xié)調(diào)測(cè)評(píng)公司完成各基礎(chǔ)設(shè)施各種第三方測(cè)評(píng)工作。
3.負(fù)責(zé)配置主流安全云內(nèi)安全組件如:防火墻、IDS/IPS、VPN等設(shè)備策略。
4.負(fù)責(zé)基礎(chǔ)設(shè)施各種應(yīng)急安全響應(yīng)工作,負(fù)責(zé)組織處置各種安全事件處置和閉環(huán)工作。
5.負(fù)責(zé)基礎(chǔ)設(shè)施定環(huán)境安全管理工作,包括基礎(chǔ)環(huán)境風(fēng)險(xiǎn)管理及重大時(shí)期安全保障工作等。
6.負(fù)責(zé)云網(wǎng)安全策略梳理優(yōu)化,包括云邊界安全策略、云內(nèi)安全策略等。
任職要求:
1.統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、通信工程等相關(guān)專業(yè)優(yōu)先。2.具備5年以上相關(guān)工作經(jīng)驗(yàn),熟悉政務(wù)業(yè)務(wù)系統(tǒng)安全運(yùn)營(yíng)日常工作和流程。安全相關(guān)專業(yè)知識(shí)、法律法規(guī)及標(biāo)準(zhǔn)規(guī)范,具備豐富云安全架構(gòu)設(shè)計(jì)及大型數(shù)據(jù)中心安全工作經(jīng)驗(yàn);
3.精通網(wǎng)絡(luò)協(xié)議(TCP/IP、BGP、DNS),網(wǎng)絡(luò)架構(gòu),包括LAN、WAN、VPN等;
3.熟悉等保密評(píng)等合規(guī)性評(píng)估工作細(xì)節(jié);熟悉國(guó)內(nèi)外安全相關(guān)法律法規(guī)。熟悉主流云平臺(tái)(AWS/Azure/Tencent Cloud)的安全服務(wù)與最佳實(shí)踐。了解云原生安全技術(shù)(如容器安全、Serverless安全)。熟悉IaaS/PaaS/SaaS模型的安全風(fēng)險(xiǎn)及防護(hù)策略。
4.了解各種主流安全設(shè)備的工作原理及配置方式和細(xì)節(jié)。精通防火墻、入侵檢測(cè)/防御(IDS/IPS)、漏洞掃描、DDoS防御、WAF部署配置。了解云安全、容器安全以及數(shù)據(jù)安全相關(guān)技術(shù)細(xì)節(jié)。
5.熟悉安全事件響應(yīng)流程,能夠快速組織響應(yīng)推進(jìn)處置安全事件。熟悉安全漏洞的原理知識(shí),能夠分析復(fù)現(xiàn)各種安全漏洞和風(fēng)險(xiǎn)。