岗位职责
- 识别阿里云产品和平台安全架构需求(专注于云自身的身份体系、权限体系、可信能力等),进行安全架构领域的统一规划设计演进,建立合理的路线图,保持技术竞争力和持续演进能力。
- 能够设计复杂系统的安全架构技术方案,并牵头重大技术项目中安全架构相关方案的落地工作。
- 提炼安全架构原则、规范,设计治理机制,推动整个系统持续健康地演进。识别不合理的架构设计,推动改进。
- 定期团队技术架构分享、技术文档和架构规范沉淀、学习引入新技术,赋能开发团队的技术成长,做好知识传承。
职位要求
- 至少 5 年以上大型系统或云计算重要领域的安全技术经验。熟悉业界主流公有云、私有云架构,熟练掌握云计算知识。
- 能够梳理、设计中大型系统的安全架构,通过治理、改进、重构等方式主动降低全局复杂度,具体体现在对于困难问题,能够提出并落地简单的易于维护的解决方案。
- 能够合理地对于 1-2 年的安全技术演进和技术选型做出决策,能够识别技术复用的机会,在项目中复用团队内外部的技术,或者产出能被其他团队复用的技术。
- 掌握安全攻防知识,了解主流安全风险原理及加固缓解方法,持续跟踪最新技术,有比较好的技术敏感度。
- 具有良好的沟通、团队协作能力,方案推动和落地能力
- 下面条件满足其一即可 a. 参与构建过公有云、私有云等场景下的云安全架构设计,或承担过中、大型企业的安全规划和建设(需要包括:零信任体系、身份/权限管理体系、可信计算体系等身份和权限相关体系)。 b. 熟练掌握安全架构领域的知识及技能(包括但不限于:云原生、虚拟化、系统网络、身份认证、零信任、可信计算等)。 加分项
- 有Azure、AWS、GCP、腾讯云、华为云等云运营商或大型网络安全厂商相关工作经验优先
- 有端到端大型安全高可用架构设计和落地经验优先
- 有海外工作经验者优先,英语熟练者优先
- 有大型安全攻防相关项目背景者优先