云安全工程师
岗位摘要
与基础设施和工程团队合作,将安全嵌入开发工作流程,并推广默认安全模式;构建内置安全防护措施的Terraform模块,如日志记录、加密和自动威胁检测启用;使用AWS GuardDuty、Security Hub和自定义检测规则部署云原生检测能力,以识别凭证泄露、加密货币挖矿和横向移动
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 与基础设施和工程团队合作,将安全嵌入开发工作流程,并推广默认安全模式
- 构建内置安全防护措施的Terraform模块,如日志记录、加密和自动威胁检测启用
- 使用AWS GuardDuty、Security Hub和自定义检测规则部署云原生检测能力,以识别凭证泄露、加密货币挖矿和横向移动
- 通过自动收集云控制证据,维护SOC 2 Type II和ISO 27001合规性
- 使用AWS Config和Open Policy Agent等工具对云资源配置进行安全审计,并修复与CIS基准和内部安全政策的偏差
- 通过实施工件签名、秘密扫描和依赖监控等控制措施,保护CI/CD和供应链管道
- 通过严格的网络分段、身份验证和授权,在我们的云环境中应用零信任原则
- 参与安全值班轮换,响应安全警报和事件,确保快速缓解和根本原因分析
任职要求
- 8年以上云基础设施、平台工程或类似角色的经验
- 在高增长技术公司中构建和扩展基础设施的可靠记录
- 对云原生架构、微服务和分布式系统的深入理解
- 保护CI/CD管道、部署自动化和内部工具的经验
- 熟练掌握Python、Go或类似语言的编程技能
- 加分项:有AI/ML基础设施和多云环境的经验
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。