主要職責(zé)
? 設(shè)計、開發(fā)并維護本地應(yīng)用、平臺及云端環(huán)境中的安全控制措施。
? 與應(yīng)用、基礎(chǔ)設(shè)施及DevOps團隊協(xié)作,將安全措施融入系統(tǒng)開發(fā)生命周期(SDLC)。
? 開展安全評估和安全架構(gòu)審查,以識別并降低風(fēng)險。
? 支持部署和調(diào)整安全工具,如 SIEM 、 EDR 、漏洞掃描程序和 IAM 解決方案。
? 監(jiān)測新出現(xiàn)的威脅并提出適當(dāng)?shù)木徑獠呗浴?br>? 協(xié)助開展事件響應(yīng)活動,包括調(diào)查、控制和補救。
? 文件安全配置、程序和技術(shù)標(biāo)準(zhǔn)。
? 與內(nèi)部利益相關(guān)方及外部供應(yīng)商緊密協(xié)作,確保符合安全政策與監(jiān)管要求。
所需資質(zhì):
? 擁有約10年網(wǎng)絡(luò)安全領(lǐng)域經(jīng)驗,專注于安全工程與運維工作。
? 全面掌握應(yīng)用與基礎(chǔ)設(shè)施領(lǐng)域中的安全原則、技術(shù)及最佳實踐
? 云平臺經(jīng)驗是優(yōu)勢
? 熟悉網(wǎng)絡(luò)安全框架和標(biāo)準(zhǔn)(如NIST、ISO 27001、 OWASP 、CIS)。
? 安全工具的實踐操作
? 具有較強的分析和解決問題的能力。
? 有效的溝通和協(xié)作技能。
? 展現(xiàn)出推動變革的能力,并能有效影響技術(shù)團隊與業(yè)務(wù)團隊。
? 相關(guān)證書如 CISSP 、CISM、 CCSP 或同等證書優(yōu)先。