該角色涉及協(xié)助安全系統(tǒng)的設(shè)置、監(jiān)控和基本故障排除,同時(shí)與其他團(tuán)隊(duì)合作,幫助提供保護(hù)組織數(shù)據(jù)和系統(tǒng)的安全服務(wù)。
服務(wù)范圍/交付成果:
1.設(shè)計(jì)、實(shí)施和監(jiān)控保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)和信息的安全措施。
2.幫助配置和排除安全基礎(chǔ)設(shè)施故障,以確保最佳性能并符合安全策略。
3.支持安全流程和程序的文檔記錄,并幫助跟蹤性能指標(biāo),以顯示服務(wù)的工作情況。
4.參與維護(hù)和改善安全工具和政策,包括更新應(yīng)用控制設(shè)置、管理用戶訪問(wèn)權(quán)限以及協(xié)助定期進(jìn)行訪問(wèn)審查等任務(wù)。工具可能包括應(yīng)用白名單和端點(diǎn)檢測(cè)與響應(yīng)(EDR)平臺(tái)。
5.交付和維護(hù)核心安全服務(wù),例如將系統(tǒng)與身份和訪問(wèn)管理平臺(tái)(IAM)集成(例如特權(quán)身份管理以及身份治理與行政管理),維護(hù)系統(tǒng)賬戶清單,并協(xié)調(diào)定期訪問(wèn)審查及再認(rèn)證活動(dòng)。
6.協(xié)助配置和維護(hù)安全工具,以幫助檢測(cè)和應(yīng)對(duì)網(wǎng)絡(luò)威脅,例如更新警報(bào)設(shè)置和威脅簽名。
7.參與安全工具的災(zāi)難恢復(fù)測(cè)試,并幫助記錄結(jié)果。
8.確保賬戶管理流程的日常運(yùn)營(yíng)順暢,包括審查系統(tǒng)賬戶請(qǐng)求的準(zhǔn)確性、識(shí)別和解決自動(dòng)化問(wèn)題,并通過(guò)自動(dòng)化和工作流程優(yōu)化推動(dòng)過(guò)程改進(jìn)。
9.管理與產(chǎn)品供應(yīng)商和供應(yīng)商的關(guān)系,以確保安全工具和解決方案的及時(shí)維護(hù)、更新和增強(qiáng)。
必須擁有計(jì)算機(jī)科學(xué)、信息管理或相關(guān)領(lǐng)域的大學(xué)學(xué)位
·專業(yè)經(jīng)驗(yàn):
1.至少有1年系統(tǒng)安全工程師或信息安全工程師的工作經(jīng)驗(yàn)。
2.有構(gòu)建、維護(hù)和操作安全系統(tǒng)和平臺(tái)的經(jīng)驗(yàn)。
·技術(shù)技能:
1.在端點(diǎn)安全(例如,應(yīng)用程序控制、EDR)和IAM(例如,PIM、IGA)工具及相關(guān)工作流程方面的實(shí)踐經(jīng)驗(yàn)。
2.理解最新的安全原則、技術(shù)和協(xié)議(如零信任等)。
3.熟悉網(wǎng)絡(luò)技術(shù)(例如,Web應(yīng)用程序、Web服務(wù)、面向服務(wù)的架構(gòu))和網(wǎng)絡(luò)/網(wǎng)絡(luò)協(xié)議。
4.了解應(yīng)用程序、數(shù)據(jù)庫(kù)和操作系統(tǒng)以及云安全(AWS或華為云棧)是加分項(xiàng)。
5.有腳本(例如,Python)或自動(dòng)化工具(例如,Ansible)的經(jīng)驗(yàn)者優(yōu)先
o
6.對(duì)風(fēng)險(xiǎn)/控制框架的理解,如Mitre ATT&CK、D3FEND、OWASP或NIST網(wǎng)絡(luò)安全框架將是一個(gè)加分項(xiàng)。
·語(yǔ)言能力:
在所有方面流利使用英語(yǔ)(必填)必須懂粵語(yǔ)