主要職責
? 設計、開發(fā)并維護本地應用、平臺及云端環(huán)境中的安全控制措施。
? 與應用、基礎設施及DevOps團隊協(xié)作,將安全措施融入系統(tǒng)開發(fā)生命周期(SDLC)。
? 開展安全評估和安全架構審查,以識別并降低風險。
? 支持部署和調整安全工具,如 SIEM 、 EDR 、漏洞掃描程序和 IAM 解決方案。
? 監(jiān)測新出現(xiàn)的威脅并提出適當?shù)木徑獠呗浴?br>? 協(xié)助開展事件響應活動,包括調查、控制和補救。
? 文件安全配置、程序和技術標準。
? 與內部利益相關方及外部供應商緊密協(xié)作,確保符合安全政策與監(jiān)管要求。
所需資質:
? 擁有約10年網(wǎng)絡安全領域經(jīng)驗,專注于安全工程與運維工作。
? 全面掌握應用與基礎設施領域中的安全原則、技術及最佳實踐
? 云平臺經(jīng)驗是優(yōu)勢
? 熟悉網(wǎng)絡安全框架和標準(如NIST、ISO 27001、 OWASP 、CIS)。
? 安全工具的實踐操作
? 具有較強的分析和解決問題的能力。
? 有效的溝通和協(xié)作技能。
? 展現(xiàn)出推動變革的能力,并能有效影響技術團隊與業(yè)務團隊。
? 相關證書如 CISSP 、CISM、 CCSP 或同等證書優(yōu)先。