崗位職責(zé):
1.負(fù)責(zé)云平臺(tái)的安全管理與配置管理,包括平臺(tái)安全與租戶安全。
1)制定和實(shí)施云平臺(tái)的安全策略和規(guī)范,確保符合相關(guān)法規(guī)和標(biāo)準(zhǔn)。
2)管理和維護(hù)安全設(shè)備,如防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等。
2.配置和調(diào)整安全策略,管理和分析安全事件。
1)根據(jù)業(yè)務(wù)需求和風(fēng)險(xiǎn)評(píng)估結(jié)果,調(diào)整安全策略和防護(hù)措施。
2)對(duì)安全事件進(jìn)行實(shí)時(shí)監(jiān)測(cè)和響應(yīng),及時(shí)采取措施降低損失。
3.保障云平臺(tái)的安全運(yùn)行,防范和應(yīng)對(duì)各類安全威脅。
1)定期進(jìn)行安全漏洞掃描和滲透測(cè)試,發(fā)現(xiàn)并修復(fù)潛在的安全漏洞。
2)組織和開(kāi)展安全培訓(xùn)和宣傳活動(dòng),提高員工的安全意識(shí)。
4.定期組織云平臺(tái)及租戶資產(chǎn)的漏洞掃描、配置核查與滲透測(cè)試,跟蹤整改并復(fù)測(cè),確保高危漏洞的有效管控。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全相關(guān)專業(yè),3 年及以上云安全/網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);
2、精通至少一種主流云平臺(tái)(Aliyun、華為云)的安全服務(wù)與租戶隔離機(jī)制,熟練掌握IDS/IPS、WAF、VPN零信任、堡壘機(jī)、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、抗DDoS、防篡改等設(shè)備的配置與調(diào)試;
3、熟悉網(wǎng)絡(luò)漏洞掃描與滲透測(cè)試流程,熟練使用 Nessus、OpenVAS、Burp Suite、Metasploit、Kali、Cobalt Strike 等工具,能獨(dú)立完成滲透測(cè)試并出具報(bào)告;
4、具備安全日志深度分析與攻擊溯源能力,熟悉常見(jiàn) APT 攻擊鏈、MITRE ATT&CK 框架,可基于 ELK/Splunk/Sentinel 進(jìn)行威脅狩獵;
5、熟練掌握安全事件響應(yīng)流程,具備獨(dú)立撰寫(xiě)安全事件分析報(bào)告、溯源報(bào)告、整改方案的能力;
6、持有有效期內(nèi)的 CISSP、CISP或其他同等級(jí)安全證書(shū)之一;
7、具備較強(qiáng)的跨團(tuán)隊(duì)溝通與推動(dòng)能力,責(zé)任心與保密意識(shí)強(qiáng),可適應(yīng)高強(qiáng)度應(yīng)急響應(yīng)工作。