您未来的职责和责任:
在Azure和/或AWS云环境中部署、配置和维护安全基线
设置和处理云资源的访问,包括账户、用户和组。对虚拟机和容器部署系统的潜在漏洞有深入了解。
通过领导持续监控活动和事件响应的所有方面,确保符合联邦和州的合规要求。
为客户组合和项目提供关于批准的安全架构/策略/程序的指导和监督,发起和进行项目安全审查,以识别云基础设施安全风险
负责审查和实施关于云安全设计和实施的批准建议
支持客户的数据保护、物联网和综合云能力。
实施核心和云基础设施安全以降低风险和曝光。
进行网络侦察,揭示潜在的攻击面。
为联邦客户和团队提供威胁和漏洞管理。
分析战术网络架构和拓扑,评估安全风险。
成功担任此职位所需的资格:
要求具备10至12年的云安全工程师经验。
开发和更新云模板、标准和最佳实践,供多个云项目使用。
至少3年的AWS经验,特别是使用一个或多个AWS服务:GuardDuty、Config、WAF、Shield、Macie、CloudTrail、SecurityHub。
具有使用Terraform、CloudFormation、Helm等语言编写基础设施即代码的实际经验。
具有使用AWS容器技术的实际经验。
为客户团队提供战略和技术领导,建立云基础设施设计、将数据中心迁移到云平台、开发基础设施即代码或部署云解决方案。
制定和整合领先的漏洞管理、威胁管理、监控和数据保护流程和平台工具。
构建和运营自动化安全运营。
制定和提供支持云迁移工作的安全要求。
对安全技术的行业趋势有深入了解。
期望的技能:
AWS云工程方面的实际经验
对CI/CD有了解-部署流水线和自动化构建和配置工具,如Jenkins、Ansible和Terraform
良好的人际交往能力,能够与最终用户以及业务分析师、开发人员和其他系统专业人员合作。
全面了解编写KQL和使用PowerShell在所有云平台上编写查询的方法。