崗位職責(zé):
1.負責(zé)云平臺的安全管理與配置管理,包括平臺安全與租戶安全。
1)制定和實施云平臺的安全策略和規(guī)范,確保符合相關(guān)法規(guī)和標(biāo)準(zhǔn)。
2)管理和維護安全設(shè)備,如防火墻、入侵檢測系統(tǒng)、防病毒軟件等。
2.配置和調(diào)整安全策略,管理和分析安全事件。
1)根據(jù)業(yè)務(wù)需求和風(fēng)險評估結(jié)果,調(diào)整安全策略和防護措施。
2)對安全事件進行實時監(jiān)測和響應(yīng),及時采取措施降低損失。
3.保障云平臺的安全運行,防范和應(yīng)對各類安全威脅。
1)定期進行安全漏洞掃描和滲透測試,發(fā)現(xiàn)并修復(fù)潛在的安全漏洞。
2)組織和開展安全培訓(xùn)和宣傳活動,提高員工的安全意識。
4.定期組織云平臺及租戶資產(chǎn)的漏洞掃描、配置核查與滲透測試,跟蹤整改并復(fù)測,確保高危漏洞的有效管控。
任職要求:
1、本科及以上學(xué)歷,計算機、信息安全相關(guān)專業(yè),3 年及以上云安全/網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗;
2、精通至少一種主流云平臺(Aliyun、華為云)的安全服務(wù)與租戶隔離機制,熟練掌握IDS/IPS、WAF、VPN零信任、堡壘機、日志審計、數(shù)據(jù)庫審計、抗DDoS、防篡改等設(shè)備的配置與調(diào)試;
3、熟悉網(wǎng)絡(luò)漏洞掃描與滲透測試流程,熟練使用 Nessus、OpenVAS、Burp Suite、Metasploit、Kali、Cobalt Strike 等工具,能獨立完成滲透測試并出具報告;
4、具備安全日志深度分析與攻擊溯源能力,熟悉常見 APT 攻擊鏈、MITRE ATT&CK 框架,可基于 ELK/Splunk/Sentinel 進行威脅狩獵;
5、熟練掌握安全事件響應(yīng)流程,具備獨立撰寫安全事件分析報告、溯源報告、整改方案的能力;
6、持有有效期內(nèi)的 CISSP、CISP或其他同等級安全證書之一;
7、具備較強的跨團隊溝通與推動能力,責(zé)任心與保密意識強,可適應(yīng)高強度應(yīng)急響應(yīng)工作。