主要職責(zé)
? 設(shè)計(jì)、開(kāi)發(fā)并維護(hù)本地應(yīng)用、平臺(tái)及云端環(huán)境中的安全控制措施。
? 與應(yīng)用、基礎(chǔ)設(shè)施及DevOps團(tuán)隊(duì)協(xié)作,將安全措施融入系統(tǒng)開(kāi)發(fā)生命周期(SDLC)。
? 開(kāi)展安全評(píng)估和安全架構(gòu)審查,以識(shí)別并降低風(fēng)險(xiǎn)。
? 支持部署和調(diào)整安全工具,如 SIEM 、 EDR 、漏洞掃描程序和 IAM 解決方案。
? 監(jiān)測(cè)新出現(xiàn)的威脅并提出適當(dāng)?shù)木徑獠呗浴?br>? 協(xié)助開(kāi)展事件響應(yīng)活動(dòng),包括調(diào)查、控制和補(bǔ)救。
? 文件安全配置、程序和技術(shù)標(biāo)準(zhǔn)。
? 與內(nèi)部利益相關(guān)方及外部供應(yīng)商緊密協(xié)作,確保符合安全政策與監(jiān)管要求。
所需資質(zhì):
? 擁有約10年網(wǎng)絡(luò)安全領(lǐng)域經(jīng)驗(yàn),專(zhuān)注于安全工程與運(yùn)維工作。
? 全面掌握應(yīng)用與基礎(chǔ)設(shè)施領(lǐng)域中的安全原則、技術(shù)及最佳實(shí)踐
? 云平臺(tái)經(jīng)驗(yàn)是優(yōu)勢(shì)
? 熟悉網(wǎng)絡(luò)安全框架和標(biāo)準(zhǔn)(如NIST、ISO 27001、 OWASP 、CIS)。
? 安全工具的實(shí)踐操作
? 具有較強(qiáng)的分析和解決問(wèn)題的能力。
? 有效的溝通和協(xié)作技能。
? 展現(xiàn)出推動(dòng)變革的能力,并能有效影響技術(shù)團(tuán)隊(duì)與業(yè)務(wù)團(tuán)隊(duì)。
? 相關(guān)證書(shū)如 CISSP 、CISM、 CCSP 或同等證書(shū)優(yōu)先。