希音云原生安全工程师
任职要求
本科及以上学历,计算机相关专业优先至少有两年以上云安全治理相关工作经验,具备企业级公有云/混合云安全运营实际经验,熟悉云平台典型风险隐患及整改流程;具备编程基础,掌握至少一门主流开发语言(如 Python、Go、Java);有微服务、Serverless 相关开发经验者优先;具备团队协作和跨部门沟通能力,能与安全运营、研发、合规等角色高效配合;熟悉主流云服务(如 IAM、NSG、存储服务、Instance)配置安全基线,有安全最佳实践经验者…
工作职责
安全策略和基线制定:制定和落实云平台、容器平台的安全基线与策略,包括访问控制、网络隔离、权限管理等。DevSecOps推进:主动发现共有云、K8S在权限配置、网络配置、组件配置等方向上的安全风险,并形成解决方案,推动整改,实现安全左移;新技术研究与落地:持续关注云原生安全领域新技术、新工具,结合公司安全战略目标,推动团队技术升级与最佳实践落地。
负责公司的安全攻防能力建设,以下方向任选其一。 【Web应用安全方向】 1.负责公司应用安全生命周期的安全建设落地和运营; 2.负责公司黑盒扫描平台规则运营和优化; 3.负责公司白盒代码扫描平台的运营和优化; 4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。 【安全运营方向】 1.负责美团各类安全告警的运营及事件应急、排查,跟进相关风险修复; 2.负责美团安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等; 3.负责美团资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设; 4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。 【Windows/macOS安全方向】 1.参与Windows/macOS办公网安全客户端软件的架构设计、研发、性能优化等工作; 2.针对Windows/macOS系统及重要软件开展漏洞挖掘与攻防技术研究工作; 3.将安全研究成果转化到办公网安全产品中,保障公司主机及数据安全。 【移动安全方向】 负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。 【云原生安全方向】 1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新; 2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。 【系统安全方向】 1.负责程序自动化漏洞挖掘能力的研究和能力建设; 2.负责程序行为分析技术的研究和能力建设; 3.负责美团内部业务漏洞挖掘、漏洞分析和漏洞利用,并进行能力沉淀; 4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。 【数据安全方向】 1.负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等; 2.负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营; 3.推进数据安全风险量化体系、响应机制及风险处理绩效考核。

1、负责NGFW 、 WAF 、容器安全、文件防病毒、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作
1、参与滴滴多云场下云原生安全防护、感知、管控及运营系统的设计及开发 2、参与公司云原生方向(网络、服务网格、容器、容器编排等)安全方案的制定及落地 3、参与滴滴基础安全能力建设,参与 HIDS、NIDS等项目的设计与开发。