主要職責:
安全架構設計:持續優化網絡安全架構,負責安全架構優化,確保其與最新的安全威脅同步發展,以滿足公司業務的安全要求。
防御方案構建:設計并實施安全防御方案,確保防御措施的有效性和前瞻性,提升團隊反入侵能力,以適應不斷變化的安全威脅環境。
方案評審:負責業務/產品的網絡側的安全架構設計、評審,對產研團隊提供網絡安全防護方案咨詢和指導,并推動安全措施落地。
風險發現與解決:主動發現內外網的安全隱患,并推動風險的收斂與解決。
任職要求:
網絡知識扎實:具備扎實的基礎網絡知識,精通網絡設施架構,擁有高層設計(HLD)經驗,大型企業數據中心和公有云基礎網絡的規劃設計經驗者優先。
虛擬化與安全:熟悉網絡虛擬化(VPC)原理和虛擬化網絡安全,了解常見安全產品的原理與使用。
攻防理解:對安全攻防有清晰的理解,熟悉攻防細節,并能有效應對相關挑戰,具備較好的數據分析能力。
漏洞知識:理解漏洞原理及其利用模式,精通安全防護產品的規則與策略配置。
入侵檢測知識:熟悉入侵檢測與響應機制,了解Linux系統的相關原理與安全特性。
編程能力:具備一定的編程能力,如Python或Java、go等任意一門語言。
項目管理能力:具備優秀的協調溝通及任務推進能力,能夠獨立管理與協調安全項目。
工作經驗:有大型企業DC或公有云基礎網絡架構設計與實施經驗者優先。
安全事件處理經驗:有中大型安全事件檢測與應急響應經歷,紅藍對抗經驗者優先。
學術成就:曾發表安全對抗技戰法及創新性相關論文者優先。
專業認證:獲得CISSP、CCIE Security或相關資質者優先。
薪資:具體薪資面議