主要职责:
1. 设计、实施和维护基于云的安全架构,确保其符合最佳实践和安全标准,协同自有数据中心的运维工作,配合云上云下的安全基准一致及通讯畅通。
2. 管理和配置云安全产品,如云防火墙、Web 应用防火墙 (WAF)、DDoS 防护、主机安全、数据库审计等。
3. 制定并执行云环境的安全策略、流程和控制措施。
4. 识别、评估和缓解云环境中的安全风险,包括数据泄露、恶意攻击和配置错误。
5. 监控云环境中的安全事件,及时响应安全事件并进行调查取证。
6. 定期进行安全评估和渗透测试,识别并修复安全漏洞。
7. 关注最新的云安全威胁和趋势,持续改进云安全态势。
任职要求:
1. 计算机科学、信息安全或相关领域的专业
2. 至少 3 年云安全相关工作经验,其中至少 1 年专注于腾讯云等一线云厂商的安全工作。
3. 具备基础网络安全设备及工具的管理和维护经验,如FW\IPS\WAF\DLP\SIEM\SOAR
4. 深入理解云安全产品和服务,包括但不限于:云防火墙、Web 应用防火墙 (WAF)、DDoS 防护、主机安全、安全运营中心 (SOC)、云访问安全代理 (CASB) 5. 出色的分析排错和挖掘解决问题的能力,能够总结发现的安全问题事件有效的汇总,并反哺到安全策略及流程控制中。
6. 良好的沟通和团队合作能力。
7. 拥有腾讯云等一线云厂商相关认证的优先
8. 具备脚本编写经验,如 Python、PowerShell 或 Bash的优先
9. 熟悉容器安全 (Docker、Kubernetes)的优先