我们的使命
万事达卡在全球 200 多个国家和地区推动经济发展并赋能人们。我们与客户携手共建一个可持续发展的经济,让每个人都能繁荣。我们支持多种数字支付选择,使交易安全、简单、智能且易于访问。我们的技术和创新、合作伙伴关系以及网络结合在一起,提供独特的产品和服务,帮助个人、企业和政府实现其最大潜力。
职位概述
万事达卡正在寻找一位首席 DevOps 工程师,加入我们专注于安全服务的团队。该职位 100% 在 AWS 上运行,您将管理数十个账户,为 RiskRecon 产品提供基础设施和安全服务。
理想的候选人将具备深厚的 AWS 专业知识,尤其是在基础设施、安全性、自动化、部署成熟度、监控/警报和自愈环境方面。在此角色中,您将与开发团队和产品管理密切合作,提供安全、可扩展且高度可用的解决方案,以支持快速的产品增长。
该职位为混合办公模式,工作地点位于加拿大多伦多,每周需到办公室三天。
职责:
• 设计和管理 AWS 网络,包括 VPC、子网、NAT、NACL、安全组、VPC 端点、传输网关、路由表和网络接口。
• 实施和优化应用程序和网络负载均衡器、目标组、网络桥接和监听器路由。
• 配置和监控 WAF 规则、Shield 服务、DDoS 保护和 CloudFront 分发。
• 使用 Route 53 管理 DNS 服务。
• 部署和维护 AWS EC2 实例,包括 Linux 实例、竞价实例、AMI、卷、快照、自动扩展组和启动模板。
• 管理 AWS ECS 以处理容器化工作负载,包括 Docker 任务和集群。
• 监督 AWS EKS 集群、资源和工作负载。
• 配置和监控 CloudTrail 和 CloudWatch 以进行基础设施和安全日志记录、监控和警报。
• 管理和保护 AWS IAM 角色、策略、资源策略和 SCP。
• 通过 shell 脚本、监控和调优自动化和优化 Linux 系统管理。
• 利用 AWS CLI 和系统管理器推动自动化和管理任务。
• 通过审计、报告和治理维护与 AWS Config 的合规性。
• 利用 Git、AWS CodeCommit、Terraform、RDS、KMS、HSM 和 Workspaces 支持基础设施即代码、数据管理和安全。
关于您:
• 企业级 IT 经验,在设计、部署和保护大规模基础设施解决方案方面有良好的业绩记录。
• 在多账户环境中具有实际的 AWS 经验,精通自动化、监控、安全加固和性能优化。
• 精通 AWS 网络、计算和安全,包括 VPC、子网、NAT、安全组、负载均衡器、WAF/Shield、CloudFront、Route 53、EC2、ECS、EKS、IAM 和 Config。
• 在 Linux 管理、shell 脚本、系统调优和安全加固方面经验丰富。
• 精通使用 Terraform、AWS CLI、系统管理器和 Git 进行自动化和基础设施即代码。
• 在使用 CloudWatch、CloudTrail 和第三方工具进行监控和可观测性方面经验丰富。
• 熟练管理数据库和安全服务(RDS、KMS、HSM、Workspaces)。
• 具备推动基础设施和部署管道自动化的能力。
• 出色的沟通和协作能力,能够与开发团队、产品经理和安全利益相关者紧密合作。
• 能够为企业环境生成和维护技术文档、运行手册和合规报告。
• 计算机科学、信息技术、工程或相关领域的学士学位,或具有同等的专业经验。
万事达卡是一个基于能力的包容性平等机会雇主,考虑申请者时不考虑性别、性别认同、性取向、种族、民族、残疾或退伍军人身份或法律保护的其他任何特征。我们雇用最合适的候选人。在美国或加拿大,如果您在完成在线申请过程或招聘过程中需要住宿或帮助,请联系 reasonable_accommodation@mastercard.com,并说明您请求的住宿或帮助类型。请勿在此电子邮件中包含任何医疗或健康信息。合理住宿团队将迅速回复您的电子邮件。
企业安全责任
所有涉及访问万事达卡资产、信息和网络的活动都伴随着对组织的固有风险,因此,预计每位为万事达卡工作或代表万事达卡工作的人都对信息安全负责,并必须:
• 遵守万事达卡的安全政策和实践;
• 确保所访问信息的机密性和完整性;
• 报告任何涉嫌的信息安全违规或泄露;并且
• 根据万事达卡的指导原则完成所有定期强制安全培训。