主要職責(zé):
1. 設(shè)計、實施和維護基于云的安全架構(gòu),確保其符合最佳實踐和安全標(biāo)準(zhǔn),協(xié)同自有數(shù)據(jù)中心的運維工作,配合云上云下的安全基準(zhǔn)一致及通訊暢通。
2. 管理和配置云安全產(chǎn)品,如云防火墻、Web 應(yīng)用防火墻 (WAF)、DDoS 防護、主機安全、數(shù)據(jù)庫審計等。
3. 制定并執(zhí)行云環(huán)境的安全策略、流程和控制措施。
4. 識別、評估和緩解云環(huán)境中的安全風(fēng)險,包括數(shù)據(jù)泄露、惡意攻擊和配置錯誤。
5. 監(jiān)控云環(huán)境中的安全事件,及時響應(yīng)安全事件并進行調(diào)查取證。
6. 定期進行安全評估和滲透測試,識別并修復(fù)安全漏洞。
7. 關(guān)注最新的云安全威脅和趨勢,持續(xù)改進云安全態(tài)勢。
任職要求:
1. 計算機科學(xué)、信息安全或相關(guān)領(lǐng)域的專業(yè)
2. 至少 3 年云安全相關(guān)工作經(jīng)驗,其中至少 1 年專注于騰訊云等一線云廠商的安全工作。
3. 具備基礎(chǔ)網(wǎng)絡(luò)安全設(shè)備及工具的管理和維護經(jīng)驗,如FW\IPS\WAF\DLP\SIEM\SOAR
4. 深入理解云安全產(chǎn)品和服務(wù),包括但不限于:云防火墻、Web 應(yīng)用防火墻 (WAF)、DDoS 防護、主機安全、安全運營中心 (SOC)、云訪問安全代理 (CASB) 5. 出色的分析排錯和挖掘解決問題的能力,能夠總結(jié)發(fā)現(xiàn)的安全問題事件有效的匯總,并反哺到安全策略及流程控制中。
6. 良好的溝通和團隊合作能力。
7. 擁有騰訊云等一線云廠商相關(guān)認證的優(yōu)先
8. 具備腳本編寫經(jīng)驗,如 Python、PowerShell 或 Bash的優(yōu)先
9. 熟悉容器安全 (Docker、Kubernetes)的優(yōu)先