工作地點為6號線東夏園地鐵站市委網(wǎng)信辦
1、云平臺安全監(jiān)控與管理
負責阿里云和華為云平臺的安全策略配置、實施和優(yōu)化,確保符合公司的安全標準和最佳實踐。
監(jiān)控云平臺的安全事件,使用安全工具(如WAF、IDS/IPS、日志分析系統(tǒng)等)檢測和響應(yīng)潛在的安全威脅。
定期進行安全審計,評估云平臺的安全狀況,識別潛在的安全漏洞,并提出改進建議。
管理云平臺的身份和訪問控制(IAM),確保權(quán)限最小化原則,防止未經(jīng)授權(quán)的訪問。
2、安全事件響應(yīng)與處理
建立和完善云平臺的安全事件響應(yīng)流程,確保在發(fā)生安全事件時能夠快速響應(yīng)和處理。
協(xié)調(diào)內(nèi)部和外部資源,處理安全事件,包括但不限于入侵檢測、惡意軟件清除、數(shù)據(jù)泄露應(yīng)急響應(yīng)等。
編寫安全事件報告,總結(jié)事件原因、處理過程和改進措施,防止類似事件再次發(fā)生。
3、安全策略與合規(guī)性
制定和維護云平臺的安全策略和標準操作流程,確保符合國家和行業(yè)的安全法規(guī)(如等保2.0、密碼評測等)。
定期進行合規(guī)性檢查,確保云平臺的配置和操作符合相關(guān)法律法規(guī)的要求。
4、安全工具與自動化
評估和引入適合公司需求的安全工具和技術(shù),提升云平臺的安全防護能力。
開發(fā)和維護自動化腳本,用于安全配置管理、漏洞掃描、日志分析等任務(wù),提高工作效率。
與其他團隊(如開發(fā)、運維、網(wǎng)絡(luò)等)協(xié)作,推動安全自動化和DevSecOps的落地
任職要求:
本科及以上學歷,計算機科學、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
3年以上云安全工作經(jīng)驗,熟悉阿里云和華為云的安全架構(gòu)和功能。
具備扎實的網(wǎng)絡(luò)安全基礎(chǔ)知識,了解常見的攻擊手段(如DDoS、SQL注入、XSS等)及其防御方法。
熟悉主流的安全工具和技術(shù),如WAF、IDS/IPS、SIEM、漏洞掃描工具等。
熟練掌握Linux操作系統(tǒng),具備Shell、Python、Ansible等腳本編寫能力。
2. 技能要求
云平臺安全:
熟悉阿里云和華為云的安全服務(wù),如安全組、VPC、WAF、DDoS防護、密鑰管理、日志審計等。
熟悉云平臺的身份和訪問管理(IAM),能夠配置和管理用戶權(quán)限、角色、策略等。
了解云平臺的加密機制,能夠配置和管理SSL/TLS證書、數(shù)據(jù)加密等。
安全事件響應(yīng):
具備豐富的安全事件響應(yīng)經(jīng)驗,能夠快速分析和處理安全事件。
熟悉常見的安全事件類型(如入侵檢測、惡意軟件、數(shù)據(jù)泄露等),并具備相應(yīng)的應(yīng)對能力。
安全工具與自動化:
熟悉常用的安全工具,如Splunk、ELK、OSQuery、Nessus、OpenVAS等。
具備一定的編程能力,能夠編寫自動化腳本,提升安全管理和響應(yīng)效率。
合規(guī)性與審計:
了解國家和行業(yè)的安全法規(guī)(如等保2.0、GDPR等),能夠制定和執(zhí)行合規(guī)性策略。
3、證書要求
擁有云安全認證,如阿里云ACP(Alibaba Cloud Professional)、華為HCIE(Huawei Certified ICT Expert)等。
具備CISSP、CISM、CEH等信息安全相關(guān)認證。
北京 - 通州
北京掌中咨詢有限公司北京 - 西城
信華信技術(shù)(昆山)有限公司北京 - 海淀
昆侖聯(lián)通北京 - 西城
綿陽奇安優(yōu)服科技有限公司北京 - 朝陽
山東鼎夏智能科技有限公司北京 - 朝陽
天津順時信息技術(shù)有限公司