招聘公司:Flint International
工作地点:阿布扎比,阿联酋
工作类型:全职,现场(客户现场)
申请方式:
• 职位概述
我们正在寻找一位网络安全顾问,负责评估、设计和实施企业级安全控制,覆盖混合环境。您将通过将风险转化为实际架构和操作来保护关键服务。
详细职位描述
您将主导涵盖安全评估、目标状态架构的项目,并实施 NGFW、VPN、IDS/IPS、分段和安全远程访问。
期待与基础设施和应用团队的合作,以嵌入零信任、身份意识政策和最小权限。
您将创建治理文档(标准、模式、操作手册),与 SOC 利益相关者进行红蓝队演练,并支持事件响应和根本原因分析。
该角色要求强大的客户沟通能力,并能够平衡安全性与业务灵活性。
主要职责
• 进行安全评估并定义目标状态网络安全架构
• 部署和强化 NGFW、IDS/IPS、远程访问/SD-WAN 安全和微分段
• 将安全与身份、日志/SIEM 和云控制集成
• 制定政策、操作手册和安全模式;主导桌面演练
• 执行风险分析,建议合规最佳实践,并指导修复
• 提供事件响应支持、事后分析和持续改进
所需资格与技能
• 5年以上网络/安全工程或咨询经验
• 熟悉 NGFW(例如,Palo Alto/Cisco/Fortinet)、SSL/IPSec VPN 和 IDS/IPS
• 对分段/零信任、PKI 和 NAC/802.1X 有深入了解
• 熟悉 SIEM/SOAR 工作流程和安全监控基础
• 优秀的客户沟通、文档和利益相关者管理能力
加分技能
• 认证:CISSP、CCSP、PCNSE、NSE 或同等资格
• 具备 SASE/ZTNA 和云安全控制(AWS/Azure)经验
• 接触过合规框架(ISO 27001、NIST)
• 政策验证和配置的自动化(Python/Ansible)
• DDoS 保护、WAF 和 DNS 安全经验
招聘专业提示
附上一个包含 3-5 张幻灯片的“安全成果”作品集——风险姿态的前后对比、您实施的工具和指标(例如,MTTD/MTTR 减少)。以结果为导向的故事讲述能赢得面试。