【任职资格】
1. 本科及以上,计算机科学与技术、软件工程、网络工程、网络安全、信息安全、物联网工程、数学与应用数学、信息与计算科学、电子信息工程、电子科学与技术、通信工程、智能控制、自动化、机器人技术、工业互联网等理工科相关专业优先,5年及以上相关工作经验。
2. 深入理解云原生技术栈:Kubernetes、Docker、容器网络、存储、微服务、Service Mesh、CI/CD 等,精通云原生内生安全体系如身份与访问管理、安全策略、镜像供应链安全、隔离机制、安全审计等。
3. 熟悉主流公有云 / 私有云安全架构,能够独立完成安全架构设计、安全基线制定、安全管控落地,能够输出可落地的安全解决方案。
4. 熟悉至少一种脚本 / 开发语言(Go/Python/Shell 等),能够通过工具与平台化实现安全能力自动化。
5. 具备良好的架构思维、落地推动能力,良好的沟通和团队协作,学习能力强、抗压能力强。
【岗位职责】
1. 负责云原生平台内生安全体系规划与架构设计,制定云原生安全标准、安全基线、安全规范与最佳实践,推动安全能力内嵌到平台生命周期。
2. 负责云原生身份安全、权限安全、网络安全、数据安全、镜像安全、编排安全的能力设计与落地。
3. 开展云原生架构安全评审、风险评估、合规落地(等保、行业合规),输出整改方案并推动闭环。
4. 推动 DevSecOps 落地,将安全嵌入开发、构建、发布、运行全流程,提升平台安全自愈与安全内生能力。
5. 跟踪云原生安全技术演进,解决复杂安全架构问题,对团队进行安全赋能与技术沉淀。