1、支持公司业务云网络安全防护体系建设,包括防火墙、入侵检测/防御系统(IDS/IPS)、云数据加密、零信任、系统加固和安全审计系统等的部署、配置与优化;
2、开展云端的网络安全风险评估,设计网络安全架构和方案,推进网络安全设计在业务部门的落地和实施;
3、负责通过漏洞扫描、渗透测试等方式,排查云服务器、云网络、云应用、容器等的安全漏洞,主导漏洞分析和处置,并推动闭环;
4、负责云端网络安全运维,日志和事件监控和分析,快速响应网络安全攻击(如APT攻击、数据泄露、DDoS攻击、勒索病毒等),分析攻击路径并开展应急处置;
5、对内协助开发团队进行方案实施、代码审计和漏洞修复,对外对接云服务商、安全供应商等开展漏洞信息同步、完成网络安全方案落地及漏洞处置;
6、跟踪云端网络安全攻防技术和最新漏洞,优化防护方案与漏洞处置流程;
1、全日制本科及以上学历,计算机、信息/网络安全相关专业;3年及以上网络安全或企业云安全建设经验;
2、熟悉常见Web漏洞原理(OWASP Top10)和修复方案;
3、精通TCP/IP协议,掌握主流公有云(阿里云,腾讯云,ASW)原生安全架构与安全组件,能独立完成云端安全防护方案的设计、部署与优化;熟悉私有云、混合云安全方案设计逻辑;
4、熟练掌握渗透测试流程及使用相关安全工具(如Metasploit、Burp Suite等),具备实际漏洞挖掘经验;
5、具备一定开发能力(JAVA/Python/Shell/PowerShell等),能独立编写POC,有工具开发经验优先;
6、参与过安全应急响应、攻防演练(如护网行动),具备实际经验优先;
7、熟悉等保、ISO27001、云安全相关合规标准和安全最佳实践优先;
8、持有CISSP、CISP、HCIP、CEH等认证证书优先。