1. 負(fù)責(zé)云原生平臺(tái)內(nèi)生安全體系規(guī)劃與架構(gòu)設(shè)計(jì),制定云原生安全標(biāo)準(zhǔn)、安全基線、安全規(guī)范與最佳實(shí)踐,推動(dòng)安全能力內(nèi)嵌到平臺(tái)生命周期。
2. 負(fù)責(zé)云原生身份安全、權(quán)限安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、鏡像安全、編排安全的能力設(shè)計(jì)與落地。
3. 開展云原生架構(gòu)安全評(píng)審、風(fēng)險(xiǎn)評(píng)估、合規(guī)落地(等保、行業(yè)合規(guī)),輸出整改方案并推動(dòng)閉環(huán)。
4. 推動(dòng) DevSecOps 落地,將安全嵌入開發(fā)、構(gòu)建、發(fā)布、運(yùn)行全流程,提升平臺(tái)安全自愈與安全內(nèi)生能力。
5. 跟蹤云原生安全技術(shù)演進(jìn),解決復(fù)雜安全架構(gòu)問(wèn)題,對(duì)團(tuán)隊(duì)進(jìn)行安全賦能與技術(shù)沉淀。
1. 本科及以上,計(jì)算機(jī)科學(xué)與技術(shù)、軟件工程、網(wǎng)絡(luò)工程、網(wǎng)絡(luò)安全、信息安全、物聯(lián)網(wǎng)工程、數(shù)學(xué)與應(yīng)用數(shù)學(xué)、信息與計(jì)算科學(xué)、電子信息工程、電子科學(xué)與技術(shù)、通信工程、智能控制、自動(dòng)化、機(jī)器人技術(shù)、工業(yè)互聯(lián)網(wǎng)等理工科相關(guān)專業(yè)優(yōu)先,5年及以上相關(guān)工作經(jīng)驗(yàn)。
2. 深入理解云原生技術(shù)棧:Kubernetes、Docker、容器網(wǎng)絡(luò)、存儲(chǔ)、微服務(wù)、Service Mesh、CI/CD 等,精通云原生內(nèi)生安全體系如身份與訪問(wèn)管理、安全策略、鏡像供應(yīng)鏈安全、隔離機(jī)制、安全審計(jì)等。
3. 熟悉主流公有云 / 私有云安全架構(gòu),能夠獨(dú)立完成安全架構(gòu)設(shè)計(jì)、安全基線制定、安全管控落地,能夠輸出可落地的安全解決方案。
4. 熟悉至少一種腳本 / 開發(fā)語(yǔ)言(Go/Python/Shell 等),能夠通過(guò)工具與平臺(tái)化實(shí)現(xiàn)安全能力自動(dòng)化。
5. 具備良好的架構(gòu)思維、落地推動(dòng)能力,良好的溝通和團(tuán)隊(duì)協(xié)作,學(xué)習(xí)能力強(qiáng)、抗壓能力強(qiáng)。