远程 - 云工程师
在金融与技术的交汇处,我们正在构建现代银行的数字骨干。这是创新与信任相遇的地方——在这里,尖端的云架构、坚不可摧的网络安全和无缝的连接性使资金在各大洲之间流动。作为我们的云基础设施工程负责人,您将塑造安全、可扩展且具有弹性的云基础,为银行的全球运营提供动力,确保每笔交易都受到保护,每个系统都得到优化,每项创新都在坚如磐石的基础设施上运行。
关于职位
我们正在寻找一位技术娴熟且亲力亲为的云基础设施工程负责人,负责架构、管理和维护我们基于Azure的云基础设施。此职位负责设计、实施和管理银行的云基础设施和网络安全措施。此职位将向银行的首席技术官汇报,并与开发团队、IT运营和高级领导紧密合作,以确保云服务和解决方案的安全、可扩展和高效交付。
该职位将领导安全、可扩展和弹性云环境的设计和实施,支持DevOps的实现,并推动与金融机构和支付系统的外部集成。
主要职责
云基础设施设计与管理
- 设计、实施和管理Azure云平台上的可扩展和安全的云基础设施。
- 开发和维护符合业务目标和合规要求的云架构和部署策略。
- 监控和优化云基础设施的性能、成本和可靠性。
网络安全策略与实施
- 制定并执行全面的网络安全策略,以保护银行的数据、应用程序和基础设施。
- 实施和管理安全控制、政策和程序,以降低风险并确保符合监管要求。
- 定期进行安全评估、漏洞扫描和渗透测试,以识别和解决安全风险。
- 实施身份和访问控制,包括特权身份管理。
- 使用Azure Defender、Key Vault和威胁保护工具应用网络和数据保护策略。
技术领导力
- 参与实际的技术工作,包括云基础设施设置、自动化脚本和安全配置。
- 为开发和运营团队提供关于云和安全最佳实践的技术指导和支持。
- 进行代码审查,确保软件开发中的安全标准得到遵守。
- 架构和实施与金融机构、SWIFT服务局和联邦支付系统(如Fedline)的安全集成。
- 利用Azure集成服务和逻辑应用进行外部连接。
自动化和DevOps集成
- 设计、实施和管理云原生技术解决方案和SaaS供应商产品的集成层。
- 将安全实践集成到DevOps管道中,确保在开发生命周期中持续的安全性。
- 使用自动化工具和脚本提高效率,减少云和安全操作中的人工干预。
事件响应与管理
- 制定和维护事件响应计划,以应对安全漏洞和其他紧急情况。
- 领导事件响应工作,包括调查、缓解和事后分析。
- 与内部和外部利益相关者合作,有效管理和解决安全事件。
合规与风险管理
- 确保符合相关监管要求,如FFIEC、GDPR和其他金融行业标准。
- 识别、评估和管理与云基础设施和网络安全相关的风险。
- 制定和实施风险缓解策略,以应对潜在的安全威胁。
持续改进与创新
- 跟踪行业趋势、新兴技术和云工程与网络安全的最佳实践。
- 推动提升银行的云基础设施和安全态势的举措。
- 在技术部门内推广持续改进和主动风险管理的文化。
协作与利益相关者管理
- 与开发团队、IT运营和高级领导紧密合作,确保在云和安全计划上的一致性。
- 有效地与利益相关者沟通云和安全策略、项目和问题。
- 定期向高级领导更新云基础设施性能、安全态势和风险管理活动。
M365、Entra和Intune管理
- 管理Microsoft 365服务,包括Exchange Online、SharePoint、Teams和OneDrive。
- 管理Entra ID以进行身份治理、条件访问和安全认证。
- 配置和维护Intune以进行终端管理、合规政策和设备安全。
技术技能
- Azure基础设施与服务:虚拟机、VDI、托管组件
- 基础设施即代码:ARM、Bicep、Terraform
- 监控:Azure Monitor、日志分析、警报
- 网络:虚拟网络、网络安全组、VPN网关、ExpressRoute、负载均衡器、DNS、IP、路由、对等互联
- 资源管理:PowerShell、Azure CLI、RBAC、成本管理
- 订阅与租户管理:AAD、Entra ID、政策执行
- DevOps与CI/CD:Azure DevOps、GitHub
- 网络安全:IAM、PIM、Defender、Sentinel、Key Vault、威胁保护
- M365与Intune:Exchange Online、SharePoint、Teams、OneDrive、Intune设备和政策管理
软技能与能力
- 问题解决:强大的分析思维和故障排除能力
- 学习能力:快速适应和学习新工具、技术和Azure更新
- 协作与沟通:有效的跨职能团队合作和清晰的文档编写能力。能够与分布在不同时区的团队合作。
优先认证
- 微软认证:Azure解决方案架构专家
- 微软认证:Azure安全工程师助理
- 微软认证:DevOps工程师专家
- 微软认证:Microsoft 365企业管理员专家
- 微软认证:终端管理员助理