工作內(nèi)容:
- 云安全架構(gòu)與策略實(shí)施:參與設(shè)計(jì)并落地私有云、公有云及混合云環(huán)境的安全架構(gòu)與防護(hù)策略,結(jié)合業(yè)務(wù)特性確保安全方案的有效性與可行性。例如,參與私有云平臺(tái)安全建設(shè),制定網(wǎng)絡(luò)隔離、訪問控制等安全策略并部署實(shí)施。
- 安全體系建設(shè)與優(yōu)化:負(fù)責(zé)云安全體系的持續(xù)建設(shè),涵蓋安全管理制度、操作流程、技術(shù)標(biāo)準(zhǔn)等。同時(shí),對(duì)云基礎(chǔ)設(shè)施配套的安全管控機(jī)制進(jìn)行優(yōu)化,提升風(fēng)險(xiǎn)防護(hù)能力。如定期更新云安全操作手冊(cè),完善云平臺(tái)安全漏洞管理流程。
- 安全產(chǎn)品部署與運(yùn)維:主導(dǎo)云上業(yè)務(wù)系統(tǒng)安全產(chǎn)品的部署、配置及日常運(yùn)維工作,根據(jù)業(yè)務(wù)變化和安全態(tài)勢(shì)及時(shí)調(diào)整安全策略。像在騰訊云、阿里云、華為云等公有云平臺(tái)上,合理配置 Web 應(yīng)用防火墻(WAF)、入侵檢測(cè)系統(tǒng)(IDS)等安全產(chǎn)品,保障業(yè)務(wù)系統(tǒng)安全運(yùn)行。
- 安全事件響應(yīng)與處置:實(shí)時(shí)監(jiān)控云上業(yè)務(wù)系統(tǒng)安全狀況,對(duì)安全事件進(jìn)行快速響應(yīng)、精準(zhǔn)分析及有效處置。負(fù)責(zé)入侵溯源、惡意軟件處理、漏洞修復(fù)等工作,降低安全事件造成的損失。如在遭遇 DDoS 攻擊時(shí),迅速啟用應(yīng)急預(yù)案,聯(lián)合網(wǎng)絡(luò)團(tuán)隊(duì)進(jìn)行流量清洗和溯源追蹤。
- 安全評(píng)估與合規(guī)保障:定期開展云上業(yè)務(wù)系統(tǒng)的安全測(cè)試、風(fēng)險(xiǎn)評(píng)估與安全加固工作,確保系統(tǒng)符合行業(yè)標(biāo)準(zhǔn)及法規(guī)要求。例如,依據(jù)等保 2.0 標(biāo)準(zhǔn),對(duì)公司云平臺(tái)進(jìn)行安全評(píng)估,針對(duì)發(fā)現(xiàn)的問題進(jìn)行整改加固。
- 知識(shí)共享與團(tuán)隊(duì)協(xié)作:通過(guò)培訓(xùn)、知識(shí)庫(kù)建設(shè)等方式,提升團(tuán)隊(duì)整體云安全技術(shù)水平。積極與研發(fā)、運(yùn)維等部門協(xié)作,將安全融入業(yè)務(wù)全生命周期,共同保障云業(yè)務(wù)安全穩(wěn)定運(yùn)行。
任職要求:
教育背景:本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先。
工作經(jīng)驗(yàn):具有 3-5 年云安全相關(guān)工作經(jīng)驗(yàn),有大型云平臺(tái)安全項(xiàng)目實(shí)踐經(jīng)驗(yàn)者優(yōu)先。
技術(shù)技能:
- 深入理解云計(jì)算底層技術(shù)架構(gòu)和虛擬化技術(shù),熟悉主流云計(jì)算工具,如 KVM、Docker、K8S 等。
- 掌握行業(yè)主流云計(jì)算技術(shù)安全架構(gòu)解決方案、云安全標(biāo)準(zhǔn)、模型及體系建設(shè),精通主流云安全防護(hù)技術(shù)。
- 熟悉主流公有云、私有云平臺(tái)的安全產(chǎn)品,了解云原生安全、容器安全、微服務(wù)安全、API 安全等云相關(guān)安全技術(shù),并具備實(shí)踐能力。
- 具備扎實(shí)的網(wǎng)絡(luò)安全知識(shí),熟悉網(wǎng)絡(luò)攻防技術(shù),對(duì) DDoS、WAF、防火墻等原理及防御方法有深入理解。
- 熟練使用常用網(wǎng)絡(luò)安全掃描工具,如 Nessus、AWVS 等,能夠進(jìn)行安全漏洞檢測(cè)與分析。