1. 負(fù)責(zé)云原生平臺內(nèi)生安全體系規(guī)劃與架構(gòu)設(shè)計,制定云原生安全標(biāo)準(zhǔn)、安全基線、安全規(guī)范與最佳實踐,推動安全能力內(nèi)嵌到平臺生命周期。
2. 負(fù)責(zé)云原生身份安全、權(quán)限安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、鏡像安全、編排安全的能力設(shè)計與落地。
3. 開展云原生架構(gòu)安全評審、風(fēng)險評估、合規(guī)落地(等保、行業(yè)合規(guī)),輸出整改方案并推動閉環(huán)。
4. 推動 DevSecOps 落地,將安全嵌入開發(fā)、構(gòu)建、發(fā)布、運行全流程,提升平臺安全自愈與安全內(nèi)生能力。
5. 跟蹤云原生安全技術(shù)演進(jìn),解決復(fù)雜安全架構(gòu)問題,對團(tuán)隊進(jìn)行安全賦能與技術(shù)沉淀。
1. 本科及以上,計算機科學(xué)與技術(shù)、軟件工程、網(wǎng)絡(luò)工程、網(wǎng)絡(luò)安全、信息安全、物聯(lián)網(wǎng)工程、數(shù)學(xué)與應(yīng)用數(shù)學(xué)、信息與計算科學(xué)、電子信息工程、電子科學(xué)與技術(shù)、通信工程、智能控制、自動化、機器人技術(shù)、工業(yè)互聯(lián)網(wǎng)等理工科相關(guān)專業(yè)優(yōu)先,5年及以上相關(guān)工作經(jīng)驗。
2. 深入理解云原生技術(shù)棧:Kubernetes、Docker、容器網(wǎng)絡(luò)、存儲、微服務(wù)、Service Mesh、CI/CD 等,精通云原生內(nèi)生安全體系如身份與訪問管理、安全策略、鏡像供應(yīng)鏈安全、隔離機制、安全審計等。
3. 熟悉主流公有云 / 私有云安全架構(gòu),能夠獨立完成安全架構(gòu)設(shè)計、安全基線制定、安全管控落地,能夠輸出可落地的安全解決方案。
4. 熟悉至少一種腳本 / 開發(fā)語言(Go/Python/Shell 等),能夠通過工具與平臺化實現(xiàn)安全能力自動化。
5. 具備良好的架構(gòu)思維、落地推動能力,良好的溝通和團(tuán)隊協(xié)作,學(xué)習(xí)能力強、抗壓能力強。