高级工程师,信息安全-云

官网 Saviynt

职位描述

Saviynt 是一个身份授权平台,旨在为工作世界提供动力和保护。在数字化转型的世界中,企业面临着日益增加的网络风险,但又无法采取防御措施来减缓进展,Saviynt 的企业身份云为客户提供了无与伦比的可视性、控制和智能,以更好地抵御威胁,同时使用户能够及时、正确地访问他们需要的数字技术和工具,以完成最佳工作:班加罗尔

offer要求 [offer requirements]

职位概述:
我们正在寻求一名拥有 8 年工作经验的高技能云安全工程师加入
我们的团队。理想的候选人将拥有丰富的云安全专业知识,尤其是在
AWS 和 Azure 环境中的专业知识,同时具备使用 Terraform 的基础设施即代码(IAC)
方面的深厚知识。云安全工程师将负责确保我们云基础设施的安全性
和合规性,设计和实施安全解决方案,
并与跨职能团队合作维护安全的云环境。
主要职责:
 通过执行云
架构审查、威胁建模、安全测试、云安全审计等活动来识别安全威胁/漏洞/薄弱环节。
 制定和实施云安全策略、政策和程序,以保护
组织基于云的资产。
 设计、部署和管理 AWS 和 Azure 中的安全控制和解决方案,例如
IAM、WAF、防火墙规则、安全组、加密和密钥管理。
 监控云基础架构中的安全事件、异常和合规性
违规行为,并响应和调查安全警报。
 与 DevOps 和开发团队合作,将安全最佳实践
集成到 CI/CD 管道中,并使用 Terraform 和其他 IAC
工具自动执行安全控制。
 对云架构、设计和
实施进行安全评估和审查,以确保遵守安全标准和最佳实践。
 随时了解最新的云安全趋势、漏洞和威胁,并
建议采取积极主动的措施来增强安全态势。
任职资格:
 计算机科学、信息技术或相关领域的学士学位。
 8 年云安全经验,侧重于 AWS 和 Azure 平台。
 非常了解云安全架构,包括网络安全、
身份和访问管理、加密和数据保护。
 深入了解 AWS 和 Azure 云平台,非常了解
安全原则、标准和框架(例如,NIST、CIS、ISO 27001、ISO 27001、NIST、CIS、ISO 27001)、
适用于云环境的安全原则、标准和框架(如 NIST、CIS、ISO 27001)。
 在云环境中使用安全工具和技术的实践经验,
如 AWS Security Hub、Guard Duty、Azure Defender for Cloud、CloudTrail、Cloud
Watch 和 Azure Monitor。
 云安全工具和技术的实践经验,例如云
安全态势管理 (CSPM)、云访问安全经纪人 (CASB)、和
云工作负载保护平台 (CWPP)
 熟练使用 Python、PowerShell、Bash Shell 或
类似语言编写脚本和实现自动化。
 使用基础设施即代码(IAC)工具(如 Terraform、Cloud Formation、
Azure ARM)配置和管理云资源的经验。
 相关认证,如 AWS Certified Security – Speciality、Azure Security
Engineer Associate、Certified Cloud Security Professional (CCSP) 或同等证书
更佳。
 出色的沟通技能,能够与跨
职能团队和利益相关者有效协作。
 具有很强的解决问题的技能,能够积极主动地识别和解决
安全问题。

offer福利 [offer benefits]

如果此职位需要,您将:
– 完成入职期间以及之后每年的安全& 隐私知识和意识培训
– 审查(最初以及之后每年)、理解并遵守信息安全/隐私政策和程序,例如(但不限于):
> 数据分类、保留和处理政策
> 事件响应政策/程序
> 业务连续性/灾难恢复政策/程序
>移动设备政策
> 帐户管理政策
> 访问控制政策
> 人员安全政策
> 隐私政策
Saviynt 是一个非常适合工作的地方。我们是一家高增长的平台即服务公司,专注于身份授权,为工作世界提供动力和保护。通过具有挑战性但回报丰厚的工作,您将体验到巨大的成长和学习机会,这些工作将直接影响到我们的客户,所有这一切都在一个热情、积极的工作环境中进行。如果你有韧性并喜欢在充满活力的环境中工作,那么你就是我们的一员!

滚动至顶部