主要職責(zé)
1、安全需求與方案設(shè)計(jì):
作為技術(shù)負(fù)責(zé)人,直接與用戶技術(shù)團(tuán)隊(duì)對(duì)接,深入分析其邊緣計(jì)算場(chǎng)景下的網(wǎng)絡(luò)安全需求,進(jìn)行需求分析和項(xiàng)目風(fēng)險(xiǎn)評(píng)估。
主導(dǎo)設(shè)計(jì)整體網(wǎng)絡(luò)安全功能增強(qiáng)方案,包括但不限于網(wǎng)絡(luò)訪問控制、入侵檢測(cè)與防御(IDS/IPS)、Web應(yīng)用防火墻(WAF)、安全審計(jì)及日志分析等功能。
2、項(xiàng)目管理與團(tuán)隊(duì)領(lǐng)導(dǎo):
組建并管理專項(xiàng)開發(fā)團(tuán)隊(duì),制定詳細(xì)的研發(fā)計(jì)劃與迭代周期,明確關(guān)鍵節(jié)點(diǎn)和交付物,確保項(xiàng)目高效、有序推進(jìn)。
實(shí)時(shí)跟蹤項(xiàng)目進(jìn)度,主動(dòng)識(shí)別和解決技術(shù)瓶頸與潛在風(fēng)險(xiǎn),保障項(xiàng)目按時(shí)、高質(zhì)量地交付。
3、安全開發(fā)與代碼審核:
指導(dǎo)團(tuán)隊(duì)遵循安全開發(fā)生命周期(SDL)的最佳實(shí)踐,確保軟件設(shè)計(jì)和代碼實(shí)現(xiàn)內(nèi)置安全屬性。
建立并執(zhí)行嚴(yán)格的安全編碼規(guī)范,對(duì)核心代碼進(jìn)行安全審查,識(shí)別并修復(fù)潛在的安全漏洞。
4、集成部署與安全測(cè)試:
領(lǐng)導(dǎo)團(tuán)隊(duì)完成安全功能的部署、集成與調(diào)試,確保新功能與用戶現(xiàn)有邊緣網(wǎng)關(guān)基礎(chǔ)設(shè)施無縫兼容、穩(wěn)定運(yùn)行。
組織并執(zhí)行全面的安全測(cè)試,包括但不限于功能測(cè)試、滲透測(cè)試、漏洞掃描和性能測(cè)試,確保安全功能達(dá)到設(shè)計(jì)要求和行業(yè)標(biāo)準(zhǔn)。
5、交付與運(yùn)維支持:
指導(dǎo)團(tuán)隊(duì)負(fù)責(zé)編制完整的技術(shù)文檔,包括安全架構(gòu)圖、部署手冊(cè)、應(yīng)急響應(yīng)預(yù)案及運(yùn)維指南,為系統(tǒng)的長(zhǎng)期穩(wěn)定運(yùn)行和安全運(yùn)維提供支持。
任職資格
基本要求:
本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、信息安全、通信工程等相關(guān)專業(yè)。
擁有3年及以上網(wǎng)絡(luò)安全或通信行業(yè)基礎(chǔ)設(shè)施相關(guān)軟件的開發(fā)經(jīng)驗(yàn),主導(dǎo)或核心參與過至少一個(gè)中大型網(wǎng)絡(luò)安全產(chǎn)品的開發(fā)項(xiàng)目。
深刻理解網(wǎng)絡(luò)安全基本原理和體系結(jié)構(gòu),熟悉常見的網(wǎng)絡(luò)攻擊手段及相應(yīng)的防御策略。
精通Java、Python、C++中至少一種主流編程語言,并有在Linux環(huán)境下開發(fā)的豐富經(jīng)驗(yàn)。
具備優(yōu)秀的溝通協(xié)調(diào)能力、團(tuán)隊(duì)領(lǐng)導(dǎo)力和解決復(fù)雜問題的能力。
可接受項(xiàng)目現(xiàn)場(chǎng)(北京)的駐場(chǎng)工作。
具備網(wǎng)絡(luò)安全相關(guān)背景
優(yōu)先考慮:
安全產(chǎn)品經(jīng)驗(yàn):擁有防火墻(NGFW)、WAF、IDS/IPS、SIEM、堡壘機(jī)等網(wǎng)絡(luò)安全產(chǎn)品的實(shí)際開發(fā)經(jīng)驗(yàn)者。
協(xié)議與加密技術(shù):熟悉TCP/IP協(xié)議棧,精通SSL/TLS、IPsec等加密協(xié)議,有密碼學(xué)應(yīng)用開發(fā)經(jīng)驗(yàn)者。
虛擬化與容器技術(shù):熟悉虛擬化技術(shù)(KVM/QEMU)或容器技術(shù)(Docker,Kubernetes),并了解其網(wǎng)絡(luò)和安全機(jī)制。
電信行業(yè)背景:熟悉電信網(wǎng)絡(luò)架構(gòu)(4G/5G)或有通信行業(yè)相關(guān)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
安全認(rèn)證:持有CISSP、CISP、CISA等國(guó)內(nèi)外權(quán)威信息安全認(rèn)證者。