一、工作內(nèi)容
1、云環(huán)境評估與規(guī)劃:
負責對云服務提供商的安全性及合規(guī)性進行評估,分析云環(huán)境中的潛在風險和安全漏洞。
制定有效的安全策略和措施,確保云環(huán)境的安全性。
分析云服務提供的安全配置和操作,提出改進建議。
2、云安全建設與管理:
實施和維護云平臺的身份認證、訪問控制和數(shù)據(jù)加密等安全措施,
持續(xù)監(jiān)測云平臺的安全狀態(tài),并進行漏洞掃描和安全事件響應。
管理和優(yōu)化云平臺的安全配置,確保符合安全標準和合規(guī)要求。
3、云安全咨詢與支持:
為企業(yè)和用戶提供云安全方面的咨詢和支持,解答安全問題,并提供解決方案。
與企業(yè)內(nèi)部的IT部門、服務提供商以及第三方安全機構合作,共同推進云安全的發(fā)展和提升。
4、應急響應與處置:
在發(fā)生安全事件時,迅速進行應急響應,采取有效措施進行處置。編寫內(nèi)部安全工具的掃描腳本及利用POC,分析云安全攻擊并監(jiān)控
5、前沿研究與漏洞挖掘:
負責各種前沿漏洞的分析及挖掘,驗證和分析各種漏洞。
參與公司云安全防護體系的研究,完成定向滲透測試任務。
跟蹤最新的安全威脅和漏洞信息,掌握業(yè)界最新的安全威脅和漏洞信息。