崗位職責:
1.負責云平臺的安全管理與配置管理,包括平臺安全與租戶安全。
1)制定和實施云平臺的安全策略和規范,確保符合相關法規和標準。
2)管理和維護安全設備,如防火墻、入侵檢測系統、防病毒軟件等。
2.配置和調整安全策略,管理和分析安全事件。
1)根據業務需求和風險評估結果,調整安全策略和防護措施。
2)對安全事件進行實時監測和響應,及時采取措施降低損失。
3.保障云平臺的安全運行,防范和應對各類安全威脅。
1)定期進行安全漏洞掃描和滲透測試,發現并修復潛在的安全漏洞。
2)組織和開展安全培訓和宣傳活動,提高員工的安全意識。
4.定期組織云平臺及租戶資產的漏洞掃描、配置核查與滲透測試,跟蹤整改并復測,確保高危漏洞的有效管控。
任職要求:
1、本科及以上學歷,計算機、信息安全相關專業,3 年及以上云安全/網絡安全領域工作經驗;
2、精通至少一種主流云平臺(Aliyun、華為云)的安全服務與租戶隔離機制,熟練掌握IDS/IPS、WAF、VPN零信任、堡壘機、日志審計、數據庫審計、抗DDoS、防篡改等設備的配置與調試;
3、熟悉網絡漏洞掃描與滲透測試流程,熟練使用 Nessus、OpenVAS、Burp Suite、Metasploit、Kali、Cobalt Strike 等工具,能獨立完成滲透測試并出具報告;
4、具備安全日志深度分析與攻擊溯源能力,熟悉常見 APT 攻擊鏈、MITRE ATT&CK 框架,可基于 ELK/Splunk/Sentinel 進行威脅狩獵;
5、熟練掌握安全事件響應流程,具備獨立撰寫安全事件分析報告、溯源報告、整改方案的能力;
6、持有有效期內的 CISSP、CISP或其他同等級安全證書之一;
7、具備較強的跨團隊溝通與推動能力,責任心與保密意識強,可適應高強度應急響應工作。