计算机云基础设施工程负责人(Azure / 银行业)

多伦多 6天前全职 网络
面议
远程 - 云工程师 在金融与技术的交汇处,我们正在构建现代银行的数字骨干。这是创新与信任相遇的地方——在这里,尖端的云架构、坚不可摧的网络安全和无缝的连接性使资金在各大洲之间流动。作为我们的云基础设施工程负责人,您将塑造安全、可扩展且具有弹性的云基础,为银行的全球运营提供动力,确保每笔交易都受到保护,每个系统都得到优化,每项创新都在坚如磐石的基础设施上运行。 关于职位 我们正在寻找一位技术娴熟且亲力亲为的云基础设施工程负责人,负责架构、管理和维护我们基于Azure的云基础设施。此职位负责设计、实施和管理银行的云基础设施和网络安全措施。此职位将向银行的首席技术官汇报,并与开发团队、IT运营和高级领导紧密合作,以确保云服务和解决方案的安全、可扩展和高效交付。 该职位将领导安全、可扩展和弹性云环境的设计和实施,支持DevOps的实现,并推动与金融机构和支付系统的外部集成。 主要职责 云基础设施设计与管理 - 设计、实施和管理Azure云平台上的可扩展和安全的云基础设施。 - 开发和维护符合业务目标和合规要求的云架构和部署策略。 - 监控和优化云基础设施的性能、成本和可靠性。 网络安全策略与实施 - 制定并执行全面的网络安全策略,以保护银行的数据、应用程序和基础设施。 - 实施和管理安全控制、政策和程序,以降低风险并确保符合监管要求。 - 定期进行安全评估、漏洞扫描和渗透测试,以识别和解决安全风险。 - 实施身份和访问控制,包括特权身份管理。 - 使用Azure Defender、Key Vault和威胁保护工具应用网络和数据保护策略。 技术领导力 - 参与实际的技术工作,包括云基础设施设置、自动化脚本和安全配置。 - 为开发和运营团队提供关于云和安全最佳实践的技术指导和支持。 - 进行代码审查,确保软件开发中的安全标准得到遵守。 - 架构和实施与金融机构、SWIFT服务局和联邦支付系统(如Fedline)的安全集成。 - 利用Azure集成服务和逻辑应用进行外部连接。 自动化和DevOps集成 - 设计、实施和管理云原生技术解决方案和SaaS供应商产品的集成层。 - 将安全实践集成到DevOps管道中,确保在开发生命周期中持续的安全性。 - 使用自动化工具和脚本提高效率,减少云和安全操作中的人工干预。 事件响应与管理 - 制定和维护事件响应计划,以应对安全漏洞和其他紧急情况。 - 领导事件响应工作,包括调查、缓解和事后分析。 - 与内部和外部利益相关者合作,有效管理和解决安全事件。 合规与风险管理 - 确保符合相关监管要求,如FFIEC、GDPR和其他金融行业标准。 - 识别、评估和管理与云基础设施和网络安全相关的风险。 - 制定和实施风险缓解策略,以应对潜在的安全威胁。 持续改进与创新 - 跟踪行业趋势、新兴技术和云工程与网络安全的最佳实践。 - 推动提升银行的云基础设施和安全态势的举措。 - 在技术部门内推广持续改进和主动风险管理的文化。 协作与利益相关者管理 - 与开发团队、IT运营和高级领导紧密合作,确保在云和安全计划上的一致性。 - 有效地与利益相关者沟通云和安全策略、项目和问题。 - 定期向高级领导更新云基础设施性能、安全态势和风险管理活动。 M365、Entra和Intune管理 - 管理Microsoft 365服务,包括Exchange Online、SharePoint、Teams和OneDrive。 - 管理Entra ID以进行身份治理、条件访问和安全认证。 - 配置和维护Intune以进行终端管理、合规政策和设备安全。 技术技能 - Azure基础设施与服务:虚拟机、VDI、托管组件 - 基础设施即代码:ARM、Bicep、Terraform - 监控:Azure Monitor、日志分析、警报 - 网络:虚拟网络、网络安全组、VPN网关、ExpressRoute、负载均衡器、DNS、IP、路由、对等互联 - 资源管理:PowerShell、Azure CLI、RBAC、成本管理 - 订阅与租户管理:AAD、Entra ID、政策执行 - DevOps与CI/CD:Azure DevOps、GitHub - 网络安全:IAM、PIM、Defender、Sentinel、Key Vault、威胁保护 - M365与Intune:Exchange Online、SharePoint、Teams、OneDrive、Intune设备和政策管理 软技能与能力 - 问题解决:强大的分析思维和故障排除能力 - 学习能力:快速适应和学习新工具、技术和Azure更新 - 协作与沟通:有效的跨职能团队合作和清晰的文档编写能力。能够与分布在不同时区的团队合作。 优先认证 - 微软认证:Azure解决方案架构专家 - 微软认证:Azure安全工程师助理 - 微软认证:DevOps工程师专家 - 微软认证:Microsoft 365企业管理员专家 - 微软认证:终端管理员助理