主要職責
1、安全需求與方案設計:
作為技術負責人,直接與用戶技術團隊對接,深入分析其邊緣計算場景下的網(wǎng)絡安全需求,進行需求分析和項目風險評估。
主導設計整體網(wǎng)絡安全功能增強方案,包括但不限于網(wǎng)絡訪問控制、入侵檢測與防御(IDS/IPS)、Web應用防火墻(WAF)、安全審計及日志分析等功能。
2、項目管理與團隊領導:
組建并管理專項開發(fā)團隊,制定詳細的研發(fā)計劃與迭代周期,明確關鍵節(jié)點和交付物,確保項目高效、有序推進。
實時跟蹤項目進度,主動識別和解決技術瓶頸與潛在風險,保障項目按時、高質(zhì)量地交付。
3、安全開發(fā)與代碼審核:
指導團隊遵循安全開發(fā)生命周期(SDL)的最佳實踐,確保軟件設計和代碼實現(xiàn)內(nèi)置安全屬性。
建立并執(zhí)行嚴格的安全編碼規(guī)范,對核心代碼進行安全審查,識別并修復潛在的安全漏洞。
4、集成部署與安全測試:
領導團隊完成安全功能的部署、集成與調(diào)試,確保新功能與用戶現(xiàn)有邊緣網(wǎng)關基礎設施無縫兼容、穩(wěn)定運行。
組織并執(zhí)行全面的安全測試,包括但不限于功能測試、滲透測試、漏洞掃描和性能測試,確保安全功能達到設計要求和行業(yè)標準。
5、交付與運維支持:
指導團隊負責編制完整的技術文檔,包括安全架構(gòu)圖、部署手冊、應急響應預案及運維指南,為系統(tǒng)的長期穩(wěn)定運行和安全運維提供支持。
任職資格
基本要求:
本科及以上學歷,計算機科學、網(wǎng)絡安全、信息安全、通信工程等相關專業(yè)。
擁有3年及以上網(wǎng)絡安全或通信行業(yè)基礎設施相關軟件的開發(fā)經(jīng)驗,主導或核心參與過至少一個中大型網(wǎng)絡安全產(chǎn)品的開發(fā)項目。
深刻理解網(wǎng)絡安全基本原理和體系結(jié)構(gòu),熟悉常見的網(wǎng)絡攻擊手段及相應的防御策略。
精通Java、Python、C++中至少一種主流編程語言,并有在Linux環(huán)境下開發(fā)的豐富經(jīng)驗。
具備優(yōu)秀的溝通協(xié)調(diào)能力、團隊領導力和解決復雜問題的能力。
可接受項目現(xiàn)場(北京)的駐場工作。
具備網(wǎng)絡安全相關背景
優(yōu)先考慮:
安全產(chǎn)品經(jīng)驗:擁有防火墻(NGFW)、WAF、IDS/IPS、SIEM、堡壘機等網(wǎng)絡安全產(chǎn)品的實際開發(fā)經(jīng)驗者。
協(xié)議與加密技術:熟悉TCP/IP協(xié)議棧,精通SSL/TLS、IPsec等加密協(xié)議,有密碼學應用開發(fā)經(jīng)驗者。
虛擬化與容器技術:熟悉虛擬化技術(KVM/QEMU)或容器技術(Docker,Kubernetes),并了解其網(wǎng)絡和安全機制。
電信行業(yè)背景:熟悉電信網(wǎng)絡架構(gòu)(4G/5G)或有通信行業(yè)相關項目經(jīng)驗者優(yōu)先。
安全認證:持有CISSP、CISP、CISA等國內(nèi)外權(quán)威信息安全認證者。