岗位职责
负责政企专有云平台的安全体系建设与日常运营,统筹云内安全产品运维、云外安全设备管理及合规评测全流程,保障平台安全稳定运行。该岗位需驻场客户现场,作为平台安全的第一责任人,在高压环境下独立推进安全运营工作,并通过业务梳理与AI工具应用持续提升安全运营效率。
任职要求
- 本科及以上学历,计算机、信息安全、网络工程等相关专业优先。2年以上信息安全或网络安全相关工作经验,其中至少一年云平台或大型政企系统安全运营经验。有政务云、专有云、行业云等ToG项目安全运营经验者优先。
- 熟练掌握主流云平台安全产品的原理与实操,包括阿里云云盾、WAF、安骑士、加密机等,或华为云/腾讯云同等安全产品。具备传统安全设备运维能力,能独立完成防火墙(Palo Alto/山石/深信服/华为USG等)四至七层策略配置、IPS规则调优及API检测设备管理。熟悉Linux/Windows系统安全加固、TCP/IP协议栈、常见攻击手法及防御措施。了解等保2.
- GB/T 39786密码测评、数据安全法等合规标准,有实际通过等保三级及以上或密评的项目经验。
- 具备较强的抗压能力和自驱力,能在高强度驻场环境中保持稳定的工作输出和积极的学习态度。善于从日常工作中提炼规律、沉淀方法论,不满足于"做完"而追求"做优"。具备良好的文档撰写能力和跨团队沟通协调能力,能清晰地向非技术人员传达安全风险与建议。对AI技术保持开放心态,愿意主动尝试并将AI工具融入日常工作流。
- 加分项
持有CISP、CISSP、CISAW、阿里云ACP安全等专业认证。有安全自动化平台建设经验(SOAR/SIEM/自动化合规等)。有红蓝对抗、渗透测试或CTF竞赛经历。熟悉Python/Shell脚本开发,能编写安全运维自动化工具。