一、崗位職責(zé):
負(fù)責(zé)云安全平臺的實(shí)施推廣、管理、維護(hù)和優(yōu)化,包括數(shù)據(jù)庫審計(jì)、堡壘機(jī)、加密機(jī)、WAF、安騎士等。落實(shí)公司安全策略,確保平臺可用和策略有效。
1、制定云安全平臺和系統(tǒng)的實(shí)施方案并進(jìn)行實(shí)施;
2、負(fù)責(zé)變更管理、項(xiàng)目接口、技術(shù)交流、問題處置等統(tǒng)籌工作;
3、負(fù)責(zé)云安全平臺的日常管理、運(yùn)維,包括云盾安全產(chǎn)品配置啟用、規(guī)則庫升級、平臺巡檢等,確保平臺穩(wěn)定運(yùn)行;
4、根據(jù)公司規(guī)范要求,做好云安全平臺策略管理工作和優(yōu)化,確保安全策略有效;
5、負(fù)責(zé)日常事件監(jiān)控、響應(yīng)和處置;
6、制定云安全平臺影響業(yè)務(wù)場景的應(yīng)急預(yù)案,定期進(jìn)行回顧、演練,對發(fā)現(xiàn)的不足進(jìn)行完善、修訂。
二、任職要求
1、學(xué)歷要求本科及本科以上,統(tǒng)計(jì)、計(jì)算機(jī)、信息安全相關(guān)專業(yè),3年以上安全工作經(jīng)驗(yàn),優(yōu)秀人員可適當(dāng)放寬要求。
2、招聘人員技能要求:
熟悉云安全產(chǎn)品(如堡壘機(jī)、特權(quán)賬號、HIPS、WAF、IPS、上網(wǎng)代理等)的架構(gòu)部署、策略配置、故障處理等相關(guān)能力;
3、熟悉安全防護(hù)機(jī)制,防護(hù)策略,分析判斷攻擊行為,有護(hù)網(wǎng)經(jīng)驗(yàn);
4、熟悉金融行業(yè)數(shù)據(jù)安全相關(guān)法律法規(guī);
5、具備一定的安全平臺運(yùn)維經(jīng)驗(yàn);
6、熟悉安全事件的分析和處置過程;
7、參加并通過相關(guān)廠商的培訓(xùn);
8、具有較強(qiáng)的綜合分析、溝通協(xié)調(diào)、學(xué)習(xí)及創(chuàng)新能力,語言及文字表達(dá)能力、數(shù)據(jù)分析、圖文繪制能力、與團(tuán)隊(duì)成員融洽合作擁有安全類技術(shù)證書(CISSP、CISP、CISA等證書滿足一個(gè))和管理類認(rèn)證證書(PMP或類似證書);
9、具有計(jì)算機(jī)安全產(chǎn)品、產(chǎn)品研發(fā)等工作經(jīng)驗(yàn)者優(yōu)先。
加分項(xiàng):
擁有公有云云上安全產(chǎn)品運(yùn)維經(jīng)驗(yàn),擁有云安全工程師/助理工程師(ACP/ACA)
熟悉C,C++,Golang等一種或多種編譯型語言,熟悉Python,Ruby等一種或多種解 釋型語言擁有大型企業(yè)內(nèi)外網(wǎng)完整滲透測試經(jīng)驗(yàn),對APT有深入研究或有實(shí)踐經(jīng)驗(yàn)
參加ctf比賽并取得優(yōu)異成績
在Github上開發(fā)過安全工具;
撰寫技術(shù)博客;