15000-20000 元
安全工具链集成与流程建设: 在CI/CD流水线中集成静态应用安全测试、软件成分分析、动态应用安全测试等自动化安全工具,建立从代码提交到部署上线的安全卡点和质量门禁。 云上安全架构与配置管理: 负责云环境(如AWS, Azure, GCP)的安全架构设计和配置审计。管理身份和访问控制、网络安全组、密钥管理服务等,确保云资源配置符合安全基线。 漏洞管理与应急响应: 建立漏洞管理流程,对发现的漏洞进行跟踪、评级和修复推动。作为应急响应团队的核心成员,在安全事件发生时进行快速遏制、根因分析和恢复。 安全监控与威胁检测: 利用安全信息和事件管理系统、端点检测与响应等工具,构建实时安全监控和威胁检测体系。编写检测规则,主动发现潜在的攻击行为和安全威胁。 安全开发培训与文化建设: 为研发和运维团队提供安全编码、安全配置等方面的培训,推动安全意识的普及,在整个技术团队中培育“安全是每个人的责任”的文化。
已认证
安全提示