岗位描述
岗位职责:
1、负责混合云基础设施安全方案的设计、落地与持续运营,覆盖网络、主机、容器等基础环境;
2、定期开展安全风险评估与渗透测试,针对发现的风险和漏洞,输出可行的缓解修复方案,并推动跨团队闭环解决;
3、主导基础安全漏洞的全生命周期管理,建立发现、定级、修复、验证的有效机制,缩短风险敞口时间;
4、参与基础安全防护体系建设,重点推进云安全态势管理(CSPM)、云基础设施授权管理(CIEM)及云原生应用保护(CNAPP)等能力落地,建立并维护安全基线。
岗位要求:
1、本科及以上学历,3年以上云安全或基础安全相关经验,有混合云或多云环境实战经历者优先;
2、熟悉云原生安全技术,掌握 Kubernetes/容器安全,具备 Falco 等运行时安全工具的部署与策略调优经验;
3、理解 CSPM/CIEM/CNAPP 理念,能使用主流云安全平台或开源方案开展安全检测与自动化修复;
4、掌握云基础设施常见漏洞和攻击路径,有渗透测试或红蓝对抗实战能力;
5、具备优秀的沟通协调能力,能清晰阐述安全风险,推动研发、运维等多团队协作完成修复闭环。
加分项:
1、持有 CISSP、CCSP 或主流公有云安全认证;
2、有基础设施即代码(IaC)安全、DevSecOps 或安全自动化开发经验。