职位描述
负责公司基础信息安全能力建设与落地,重点保障 1000 人规模下的账号、终端、网络、云资源、服务器及研发基础设施安全,支撑公司办公、研发、实验室和云上环境的安全稳定运行。
工作职责
1. 负责公司账号安全治理,包括 MFA、弱口令、异常登录、权限回收、账号生命周期管理;
2. 负责终端安全建设,包括 EDR、DLP、杀毒、磁盘加密、USB 管控、外发审计等策略落地;
3. 负责云安全治理,包括阿里云/火山云等云账号权限、RAM/IAM、AK/SK、对象存储、ECS、VPC、安全组等风险检查与整改;
4. 负责服务器与主机安全,包括基线加固、漏洞修复、补丁管理、入侵告警处置;
5. 负责办公网、研发网、实验室网、访客网、VPN、堡垒机、零信任等网络访问安全;
6. 负责 GitLab、Jenkins、Harbor、Nexus、K8s、GPU 服务器等研发基础设施的安全加固与权限治理;
7. 负责安全工具日常运营,包括终端安全、主机安全、云安全、日志审计等平台;
8. 配合完成安全巡检、风险整改、应急响应和安全事件复盘;
9. 协助建立外包、实习生、供应商设备接入和权限使用安全规范。任职要求
1. 本科及以上学历,信息安全、计算机、网络工程等相关专业优先;
2. 5 年以上企业安全、云安全、基础设施安全或安全运维经验;
3. 熟悉 Linux、Windows、网络、VPN、堡垒机、防火墙、零信任等基础设施;
4. 熟悉至少一种云平台安全能力,如阿里云、火山云、AWS、Azure 等;
5. 熟悉账号权限、终端安全、主机安全、漏洞管理、基线加固等安全工作;
6. 具备较强的问题定位、脚本编写、自动化巡检和整改推动能力;
7. 具备良好的跨部门沟通能力,能推动 IT、研发、运维等团队完成安全整改。
加分项
1. 熟悉 GitLab、Jenkins、Harbor、Nexus、K8s 等研发基础设施;
2. 有零信任、EDR、DLP、堡垒机、云安全中心落地经验;
3. 有机器人、AI、智能硬件、互联网研发型企业经验优先。