職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作內(nèi)容:
云安全架構(gòu)與策略實施:
參與設(shè)計并落地私有云、公有云及混合云環(huán)境的安全架構(gòu)與防護策略,結(jié)合業(yè)務(wù)特性確保安全方案的有效性與可行性。例如,參與私有云平臺安全建設(shè),制定網(wǎng)絡(luò)隔離、訪問控制等安全策略并部署實施。
安全體系建設(shè)與優(yōu)化:
負責云安全體系的持續(xù)建設(shè),涵蓋安全管理制度、操作流程、技術(shù)標準等。同時,對云基礎(chǔ)設(shè)施配套的安全管控機制進行優(yōu)化,提升風(fēng)險防護能力。如定期更新云安全操作手冊,完善云平臺安全漏洞管理流程。
安全產(chǎn)品部署與運維:
主導(dǎo)云上業(yè)務(wù)系統(tǒng)安全產(chǎn)品的部署、配置及日常運維工作,根據(jù)業(yè)務(wù)變化和安全態(tài)勢及時調(diào)整安全策略。像在騰訊云、阿里云、華為云等公有云平臺上,合理配置 Web 應(yīng)用防火墻(WAF)、入侵檢測系統(tǒng)(IDS)等安全產(chǎn)品,保障業(yè)務(wù)系統(tǒng)安全運行。
安全事件響應(yīng)與處置:
實時監(jiān)控云上業(yè)務(wù)系統(tǒng)安全狀況,對安全事件進行快速響應(yīng)、精準分析及有效處置。負責入侵溯源、惡意軟件處理、漏洞修復(fù)等工作,降低安全事件造成的損失。如在遭遇 DDoS 攻擊時,迅速啟用應(yīng)急預(yù)案,聯(lián)合網(wǎng)絡(luò)團隊進行流量清洗和溯源追蹤。
安全評估與合規(guī)保障:
定期開展云上業(yè)務(wù)系統(tǒng)的安全測試、風(fēng)險評估與安全加固工作,確保系統(tǒng)符合行業(yè)標準及法規(guī)要求。例如,依據(jù)等保 2.0 標準,對公司云平臺進行安全評估,針對發(fā)現(xiàn)的問題進行整改加固。
知識共享與團隊協(xié)作:
通過培訓(xùn)、知識庫建設(shè)等方式,提升團隊整體云安全技術(shù)水平。積極與研發(fā)、運維等部門協(xié)作,將安全融入業(yè)務(wù)全生命周期,共同保障云業(yè)務(wù)安全穩(wěn)定運行。
任職要求:
教育背景:
本科及以上學(xué)歷,計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先。
工作經(jīng)驗:
具有 3-5 年云安全相關(guān)工作經(jīng)驗,有大型云平臺安全項目實踐經(jīng)驗者優(yōu)先。
技術(shù)技能:
深入理解云計算底層技術(shù)架構(gòu)和虛擬化技術(shù),熟悉主流云計算工具,如 KVM、Docker、K8S 等。
掌握行業(yè)主流云計算技術(shù)安全架構(gòu)解決方案、云安全標準、模型及體系建設(shè),精通主流云安全防護技術(shù)。
熟悉主流公有云、私有云平臺的安全產(chǎn)品,了解云原生安全、容器安全、微服務(wù)安全、API 安全等云相關(guān)安全技術(shù),并具備實踐能力。
具備扎實的網(wǎng)絡(luò)安全知識,熟悉網(wǎng)絡(luò)攻防技術(shù),對 DDoS、WAF、防火墻等原理及防御方法有深入理解。
熟練使用常用網(wǎng)絡(luò)安全掃描工具,如 Nessus、AWVS 等,能夠進行安全漏洞檢測與分析。
專業(yè)認證(優(yōu)先):
擁有 CCSK、CCSP、CISP、CISSP 等安全相關(guān)認證者優(yōu)先考慮。
其他能力:
具備良好的溝通協(xié)調(diào)能力、問題解決能力和團隊合作精神,對新技術(shù)有較強的學(xué)習(xí)能力和探索精神。
云安全架構(gòu)與策略實施:
參與設(shè)計并落地私有云、公有云及混合云環(huán)境的安全架構(gòu)與防護策略,結(jié)合業(yè)務(wù)特性確保安全方案的有效性與可行性。例如,參與私有云平臺安全建設(shè),制定網(wǎng)絡(luò)隔離、訪問控制等安全策略并部署實施。
安全體系建設(shè)與優(yōu)化:
負責云安全體系的持續(xù)建設(shè),涵蓋安全管理制度、操作流程、技術(shù)標準等。同時,對云基礎(chǔ)設(shè)施配套的安全管控機制進行優(yōu)化,提升風(fēng)險防護能力。如定期更新云安全操作手冊,完善云平臺安全漏洞管理流程。
安全產(chǎn)品部署與運維:
主導(dǎo)云上業(yè)務(wù)系統(tǒng)安全產(chǎn)品的部署、配置及日常運維工作,根據(jù)業(yè)務(wù)變化和安全態(tài)勢及時調(diào)整安全策略。像在騰訊云、阿里云、華為云等公有云平臺上,合理配置 Web 應(yīng)用防火墻(WAF)、入侵檢測系統(tǒng)(IDS)等安全產(chǎn)品,保障業(yè)務(wù)系統(tǒng)安全運行。
安全事件響應(yīng)與處置:
實時監(jiān)控云上業(yè)務(wù)系統(tǒng)安全狀況,對安全事件進行快速響應(yīng)、精準分析及有效處置。負責入侵溯源、惡意軟件處理、漏洞修復(fù)等工作,降低安全事件造成的損失。如在遭遇 DDoS 攻擊時,迅速啟用應(yīng)急預(yù)案,聯(lián)合網(wǎng)絡(luò)團隊進行流量清洗和溯源追蹤。
安全評估與合規(guī)保障:
定期開展云上業(yè)務(wù)系統(tǒng)的安全測試、風(fēng)險評估與安全加固工作,確保系統(tǒng)符合行業(yè)標準及法規(guī)要求。例如,依據(jù)等保 2.0 標準,對公司云平臺進行安全評估,針對發(fā)現(xiàn)的問題進行整改加固。
知識共享與團隊協(xié)作:
通過培訓(xùn)、知識庫建設(shè)等方式,提升團隊整體云安全技術(shù)水平。積極與研發(fā)、運維等部門協(xié)作,將安全融入業(yè)務(wù)全生命周期,共同保障云業(yè)務(wù)安全穩(wěn)定運行。
任職要求:
教育背景:
本科及以上學(xué)歷,計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先。
工作經(jīng)驗:
具有 3-5 年云安全相關(guān)工作經(jīng)驗,有大型云平臺安全項目實踐經(jīng)驗者優(yōu)先。
技術(shù)技能:
深入理解云計算底層技術(shù)架構(gòu)和虛擬化技術(shù),熟悉主流云計算工具,如 KVM、Docker、K8S 等。
掌握行業(yè)主流云計算技術(shù)安全架構(gòu)解決方案、云安全標準、模型及體系建設(shè),精通主流云安全防護技術(shù)。
熟悉主流公有云、私有云平臺的安全產(chǎn)品,了解云原生安全、容器安全、微服務(wù)安全、API 安全等云相關(guān)安全技術(shù),并具備實踐能力。
具備扎實的網(wǎng)絡(luò)安全知識,熟悉網(wǎng)絡(luò)攻防技術(shù),對 DDoS、WAF、防火墻等原理及防御方法有深入理解。
熟練使用常用網(wǎng)絡(luò)安全掃描工具,如 Nessus、AWVS 等,能夠進行安全漏洞檢測與分析。
專業(yè)認證(優(yōu)先):
擁有 CCSK、CCSP、CISP、CISSP 等安全相關(guān)認證者優(yōu)先考慮。
其他能力:
具備良好的溝通協(xié)調(diào)能力、問題解決能力和團隊合作精神,對新技術(shù)有較強的學(xué)習(xí)能力和探索精神。
工作地點
地址:北京朝陽區(qū)駿豪中央公園廣場北京朝陽區(qū)駿豪·中央公園廣場1


職位發(fā)布者
徐利濤HR
首聘(北京)科技有限公司

-
咨詢(財會·法律·人力資源)
-
1000人以上
-
私營·民營企業(yè)
-
湖北省武漢市武昌區(qū)八一路
相似職位
-
等級保護測評測評實施工程師 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 不限徐州中睿人力資源有限公司
-
IT運維工程師(五險+績效+帶薪年假) 3000-5000元荔枝街道 2年以上 高中重慶正柱電子工程有限公司
-
UI美工設(shè)計師 面議涪陵區(qū) 應(yīng)屆畢業(yè)生 不限中國電建集團昆明勘測設(shè)計研究院有限公司
-
電氣研發(fā)工程師 12000-15000元涪陵區(qū) 應(yīng)屆畢業(yè)生 碩士重慶南瑞博瑞變壓器有限公司
-
計算機及辦公設(shè)備維護維修工程師 3000-5000元荔枝街道 2年以上 中技重慶正柱電子工程有限公司