一、工作職責
(一)云平臺安全
1.熟悉主流云平臺(阿里云、騰訊云、華為云、AWS、Azure 等)的安全產(chǎn)品及功能,如安全組、WAF、堡壘機、云防火墻、態(tài)勢感知等,能熟練配置、部署和運維。
2.掌握云平臺虛擬化技術(shù)(如 KVM、VMware、Docker、Kubernetes)的安全防護機制,能針對虛擬化環(huán)境進行安全加固和漏洞修復(fù)。
3.具備云平臺安全事件監(jiān)控、分析和處置能力,能及時發(fā)現(xiàn)并處理云主機入侵、數(shù)據(jù)泄露等安全事件。
(二)網(wǎng)絡(luò)安全
1.精通網(wǎng)絡(luò)設(shè)備(路由器、交換機、防火墻、負載均衡器等)的配置與安全運維,熟悉網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計及網(wǎng)絡(luò)分段隔離技術(shù)。
2.掌握網(wǎng)絡(luò)攻擊技術(shù)與防御手段,如 DDoS 攻擊防御、SQL 注入防護、XSS 攻擊防護等,能部署和優(yōu)化相應(yīng)的防護策略。
3.熟悉網(wǎng)絡(luò)安全協(xié)議(SSL/TLS、IPsec、VPN 等),能保障數(shù)據(jù)在傳輸過程中的安全性和完整性。
(三)安全防護與合規(guī)
1.熟悉信息安全等級保護 2.0、ISO 27001、PCI DSS 等安全合規(guī)標準,具備協(xié)助完成安全合規(guī)測評和審計的能力,能確保數(shù)據(jù)中心云網(wǎng)安全符合相關(guān)要求。
2.掌握漏洞掃描(如 Nessus、AWVS)、滲透測試、安全審計等技術(shù)和工具,能定期開展安全評估并制定整改方案。
3.具備安全應(yīng)急響應(yīng)能力,能制定和演練安全應(yīng)急預(yù)案,在發(fā)生安全事件時迅速響應(yīng)、處置并恢復(fù)系統(tǒng)正常運行。
(四)其他技能
1.熟練使用安全監(jiān)控與分析工具(如 SIEM 系統(tǒng)、IDS/IPS),能對安全日志進行收集、分析和關(guān)聯(lián),及時發(fā)現(xiàn)潛在安全威脅。
2.具備一定的編程或腳本能力(Python、Shell 等),能編寫自動化腳本提升安全運維效率,如自動化漏洞掃描、日志分析腳本等。
3.持有 CISSP、CISSP-ISSAP、CISSP-ISSEP、CISSP-ISSMP、CCSP、HCISPP、SSCP、CSSLP、Security+、CEH、CISP、CISAW 等專業(yè)認證者優(yōu)先。
二、招聘條件
(一)專業(yè)背景
1.計算機科學(xué)與技術(shù)、網(wǎng)絡(luò)工程、信息安全、通信工程等相關(guān)專業(yè),本科及以上學(xué)歷,碩士優(yōu)先。
2.系統(tǒng)掌握網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP 等)、操作系統(tǒng)(Linux、Windows Server)、云計算架構(gòu)(IaaS、PaaS、SaaS)等專業(yè)知識。
(二)工作經(jīng)驗
1.擁有云網(wǎng)安全運維相關(guān)工作經(jīng)驗。
2.具備參與過云平臺安全架構(gòu)設(shè)計、網(wǎng)絡(luò)安全防護體系搭建或重大安全事件處置項目的經(jīng)驗,能有效應(yīng)對各類安全挑戰(zhàn)。
3.有金融、電信等對云網(wǎng)安全要求極高行業(yè)的數(shù)據(jù)中心運維經(jīng)驗者優(yōu)先,熟悉相關(guān)行業(yè)安全合規(guī)標準。
三、工資待遇
月均工資7000-8000元
四、福利待遇
基本養(yǎng)老保險、基本醫(yī)療保險、失業(yè)保險、工傷保險、生育保險及住房公積金