主要職責:
1. 設計、實施和維護基于云的安全架構,確保其符合最佳實踐和安全標準,協同自有數據中心的運維工作,配合云上云下的安全基準一致及通訊暢通。
2. 管理和配置云安全產品,如云防火墻、Web 應用防火墻 (WAF)、DDoS 防護、主機安全、數據庫審計等。
3. 制定并執行云環境的安全策略、流程和控制措施。
4. 識別、評估和緩解云環境中的安全風險,包括數據泄露、惡意攻擊和配置錯誤。
5. 監控云環境中的安全事件,及時響應安全事件并進行調查取證。
6. 定期進行安全評估和滲透測試,識別并修復安全漏洞。
7. 關注最新的云安全威脅和趨勢,持續改進云安全態勢。
任職要求:
1. 計算機科學、信息安全或相關領域的專業
2. 至少 3 年云安全相關工作經驗,其中至少 1 年專注于騰訊云等一線云廠商的安全工作。
3. 具備基礎網絡安全設備及工具的管理和維護經驗,如FW\IPS\WAF\DLP\SIEM\SOAR
4. 深入理解云安全產品和服務,包括但不限于:云防火墻、Web 應用防火墻 (WAF)、DDoS 防護、主機安全、安全運營中心 (SOC)、云訪問安全代理 (CASB) 5. 出色的分析排錯和挖掘解決問題的能力,能夠總結發現的安全問題事件有效的匯總,并反哺到安全策略及流程控制中。
6. 良好的溝通和團隊合作能力。
7. 擁有騰訊云等一線云廠商相關認證的優先
8. 具備腳本編寫經驗,如 Python、PowerShell 或 Bash的優先
9. 熟悉容器安全 (Docker、Kubernetes)的優先