您將成為企業(yè)數(shù)字資產(chǎn)的“守門人”與安全體系的架構(gòu)師。在此崗位上,您需要構(gòu)建并運(yùn)維一套高效、合規(guī)、彈性伸縮的訪問控制與安全防御體系,從賬號權(quán)限的精細(xì)化管理到安全事件的秒級響應(yīng),守護(hù)公司業(yè)務(wù)7x24小時穩(wěn)定運(yùn)行。我們期待一位兼具戰(zhàn)略視野與實(shí)戰(zhàn)能力的網(wǎng)絡(luò)安全專家。
核心職責(zé):
1、設(shè)計(jì)并實(shí)施企業(yè)級賬號全生命周期自動化管理流程,構(gòu)建基于最小權(quán)限原則和零信任思想的權(quán)限模型。
2、負(fù)責(zé)安全事件監(jiān)控、預(yù)警、分析、處置及恢復(fù)的全流程管理,建立并優(yōu)化7x24小時應(yīng)急響應(yīng)機(jī)制。
3、負(fù)責(zé)災(zāi)備系統(tǒng)的日常監(jiān)控、運(yùn)維、演練與持續(xù)優(yōu)化,確保RTO/RPO目標(biāo)達(dá)成。
4、確保賬號、權(quán)限管理及安全操作符合內(nèi)外部合規(guī)與審計(jì)要求。
任職要求:
必備技能
1、架構(gòu)與理念: 深入理解零信任安全架構(gòu)(如BeyondCorp, SDP)及其落地實(shí)踐。熟悉等級保護(hù)2.0、ISO27001等安全合規(guī)框架。
2、身份與訪問管理(IAM): 精通IAM核心組件,有 FreeIPA, OpenLDAP, Active Directory 等目錄服務(wù),以及 Open Policy Agent (OPA)、SailPoint等權(quán)限策略管理工具的實(shí)戰(zhàn)配置與管理經(jīng)驗(yàn)。
3、安全運(yùn)營: 熟悉SIEM/SOC運(yùn)營流程,能使用相關(guān)工具進(jìn)行安全事件分析、溯源與響應(yīng)。了解常見的漏洞掃描、滲透測試工具及方法。
4、腳本與自動化: 掌握至少一種腳本語言(如Python, PowerShell),能夠編寫自動化腳本以提升安全運(yùn)維效率。
基礎(chǔ)任職資格:
1、本科及以上學(xué)歷,網(wǎng)絡(luò)空間安全、計(jì)算機(jī)科學(xué)、信息技術(shù)等相關(guān)專業(yè)。
2、3年以上網(wǎng)絡(luò)安全、權(quán)限管理或安全運(yùn)維工作經(jīng)驗(yàn)。
3、具備獨(dú)立處理安全事件、設(shè)計(jì)權(quán)限模型及組織災(zāi)備演練的經(jīng)驗(yàn)。
4、(優(yōu)先條件) 持有 CISSP, CISA, CISM, CCSP 等國際主流安全認(rèn)證,或國內(nèi)同等級別認(rèn)證者優(yōu)先。
軟技能:
1、具備在高壓力下冷靜處理緊急安全事件的能力。
2、優(yōu)秀的文檔編寫、流程設(shè)計(jì)與跨團(tuán)隊(duì)協(xié)作能力。
協(xié)作網(wǎng)絡(luò):
1、內(nèi)部協(xié)作: 所有業(yè)務(wù)部門、合規(guī)部、運(yùn)維部。
2、外部協(xié)作: 網(wǎng)絡(luò)安全服務(wù)商、權(quán)限管理/災(zāi)備解決方案廠商。