職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
工作內(nèi)容:
一、云平臺安全監(jiān)控與管理1、負(fù)責(zé)阿里云和華為云平臺的安全策略配置、實施和優(yōu)化
2、監(jiān)控云平臺的安全事件,使用安全工具(如WAF、IDS/IPS、日志分析系統(tǒng)等)檢測和響應(yīng)潛在的安全威脅。
3、定期進(jìn)行安全審計,評估云平臺的安全狀況,識別潛在的安全漏洞,并提出改進(jìn)建議。
4、管理云平臺的身份和訪問控制(IAM),確保權(quán)限最小化原則,防止未經(jīng)授權(quán)的訪問。
二、安全事件響應(yīng)與處理
1、建立和完善云平臺的安全事件響應(yīng)流程,確保在發(fā)生安全事件時能夠快速響應(yīng)和處理。
2、協(xié)調(diào)內(nèi)部和外部資源,處理安全事件,包括但不限于入侵檢測、惡意軟件清除、數(shù)據(jù)泄露應(yīng)急響應(yīng)等。
3、編寫安全事件報告,總結(jié)事件原因、處理過程和改進(jìn)措施,防止類似事件再次發(fā)生。
三、安全策略與合規(guī)性
1、制定和維護(hù)云平臺的安全策略和標(biāo)準(zhǔn)操作流程,確保符合國家和行業(yè)的安全法規(guī)(如等保2.0、密碼評測等)。
2、定期進(jìn)行合規(guī)性檢查,確保云平臺的配置和操作符合相關(guān)法律法規(guī)的要求。
四、安全工具與自動化
1、評估和引入適合公司需求的安全工具和技術(shù),提升云平臺的安全防護(hù)能力。
2、開發(fā)和維護(hù)自動化腳本,用于安全配置管理、漏洞掃描、日志分析等任務(wù),提高工作效率。
3、與其他團(tuán)隊(如開發(fā)、運維、網(wǎng)絡(luò)等)協(xié)作,推動安全自動化和DevSecOps的落地。
基本要求:
1、本科及以上學(xué)歷,計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
2、3年以上云安全工作經(jīng)驗,熟悉阿里云和華為云的安全架構(gòu)和功能。
3、具備扎實的網(wǎng)絡(luò)安全基礎(chǔ)知識,了解常見的攻擊手段(如DDoS、SQL注入、XSS等)及其防御方法。
5、熟練掌握Linux操作系統(tǒng),具備Shell、Python、Ansible等腳本編寫能力。
2. 技能要求
1、云平臺安全:
熟悉阿里云和華為云的安全服務(wù),如安全組、VPC、WAF、DDoS防護(hù)、密鑰管理、日志審計等。
熟悉云平臺的身份和訪問管理(IAM),能夠配置和管理用戶權(quán)限、角色、策略等。
了解云平臺的加密機制,能夠配置和管理SSL/TLS證書、數(shù)據(jù)加密等。
2、安全事件響應(yīng):
具備豐富的安全事件響應(yīng)經(jīng)驗,能夠快速分析和處理安全事件。
熟悉常見的安全事件類型(如入侵檢測、惡意軟件、數(shù)據(jù)泄露等),并具備相應(yīng)的應(yīng)對能力。
3、安全工具與自動化:
熟悉常用的安全工具,如Splunk、ELK、OSQuery、Nessus、OpenVAS等。
具備一定的編程能力,能夠編寫自動化腳本,提升安全管理和響應(yīng)效率。
4、合規(guī)性與審計:
了解國家和行業(yè)的安全法規(guī)(如等保2.0、GDPR等),能夠制定和執(zhí)行合規(guī)性策略。
3、證書要求
擁有云安全認(rèn)證,如阿里云ACP(Alibaba Cloud Professional)、華為HCIE(HuaweiCertified ICT Expert)等。
具備CISSP、CISM、CEH等信息安全相關(guān)認(rèn)證。
工作地點
地址:北京通州區(qū)東夏園(地鐵站)附近
??
點擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓(xùn)費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。

北京
應(yīng)屆畢業(yè)生
學(xué)歷不限
2026-03-13 12:37:38
5500人關(guān)注
注:聯(lián)系我時,請說是在云南人才網(wǎng)上看到的。
