您將成為企業數字資產的“守門人”與安全體系的架構師。在此崗位上,您需要構建并運維一套高效、合規、彈性伸縮的訪問控制與安全防御體系,從賬號權限的精細化管理到安全事件的秒級響應,守護公司業務7x24小時穩定運行。我們期待一位兼具戰略視野與實戰能力的網絡安全專家。
核心職責:
1、設計并實施企業級賬號全生命周期自動化管理流程,構建基于最小權限原則和零信任思想的權限模型。
2、負責安全事件監控、預警、分析、處置及恢復的全流程管理,建立并優化7x24小時應急響應機制。
3、負責災備系統的日常監控、運維、演練與持續優化,確保RTO/RPO目標達成。
4、確保賬號、權限管理及安全操作符合內外部合規與審計要求。
任職要求:
必備技能
1、架構與理念: 深入理解零信任安全架構(如BeyondCorp, SDP)及其落地實踐。熟悉等級保護2.0、ISO27001等安全合規框架。
2、身份與訪問管理(IAM): 精通IAM核心組件,有 FreeIPA, OpenLDAP, Active Directory 等目錄服務,以及 Open Policy Agent (OPA)、SailPoint等權限策略管理工具的實戰配置與管理經驗。
3、安全運營: 熟悉SIEM/SOC運營流程,能使用相關工具進行安全事件分析、溯源與響應。了解常見的漏洞掃描、滲透測試工具及方法。
4、腳本與自動化: 掌握至少一種腳本語言(如Python, PowerShell),能夠編寫自動化腳本以提升安全運維效率。
基礎任職資格:
1、本科及以上學歷,網絡空間安全、計算機科學、信息技術等相關專業。
2、3年以上網絡安全、權限管理或安全運維工作經驗。
3、具備獨立處理安全事件、設計權限模型及組織災備演練的經驗。
4、(優先條件) 持有 CISSP, CISA, CISM, CCSP 等國際主流安全認證,或國內同等級別認證者優先。
軟技能:
1、具備在高壓力下冷靜處理緊急安全事件的能力。
2、優秀的文檔編寫、流程設計與跨團隊協作能力。
協作網絡:
1、內部協作: 所有業務部門、合規部、運維部。
2、外部協作: 網絡安全服務商、權限管理/災備解決方案廠商。