公共部门基础设施安全工程师
岗位摘要
保障大型云托管提供商(如 AWS、Azure、GCP)中的基础设施安全;为云环境实施并维护稳健的安全配置与策略;定期对基础设施进行安全评估与审计,识别漏洞和改进领域;制定并执行基础设施自动化与编排的安全最佳实践
岗位职责
- 保障大型云托管提供商(如 AWS、Azure、GCP)中的基础设施安全
- 为云环境实施并维护稳健的安全配置与策略
- 定期对基础设施进行安全评估与审计,识别漏洞和改进领域
- 制定并执行基础设施自动化与编排的安全最佳实践
- 与开发者体验、IT 和产品团队协作,将安全集成到基础设施生命周期的各个阶段
- 审查并保障基础设施即代码(如 Terraform、CloudFormation)的安全
- 就基础设施安全最佳实践和新兴威胁对团队成员进行教育和指导
任职要求
- 至少持有有效的绝密级(Top Secret)安全许可;这是硬性要求,未持有至少绝密级安全许可的候选人将不予考虑
- 具备安全工程师经验,专注于基础设施安全
- 熟练掌握 NodeJS、TypeScript、Python 和/或 Kubernetes
- 深入理解现代 JavaScript 应用设计
- 具有 Kubernetes 支持服务的生产经验
- 具有 SAST 和 DAST 工具与方法的实操经验
- 熟悉使用 Terraform 编排进行基础设施管理
- 能够独立构建复杂问题并诊断根本原因,无需经理输入即可提供可行动洞察
- 出色的沟通能力,能向技术和非技术相关方清晰阐述技术概念及其影响
- 展现影响安全策略并推动团队改进的能力
- 拥有相关安全认证(如 CISSP、CEH、OSCP)者优先
福利待遇
- 薪酬方案包括基本工资、股权和福利(适用于符合条件的职位)
- 提供全面的健康、牙科和视力保险
- 提供退休福利
- 提供学习与发展津贴
- 提供慷慨的带薪休假(PTO)
- 该职位可能还有资格获得额外福利,例如通勤津贴