Agora logo
声网
高级基础安全工程师(混合云方向)

高级基础安全工程师(混合云方向)

发布于 大约 3 小时前

普通员工/个人贡献者

上海市
高级经验
全职员工
仅现场办公
本科
网络安全
Ciem
Cnapp
Cspm
Devsecops
Falco
Iac
云安全
容器安全
渗透测试

AI 估算 · 25k–45k

云安全高级岗位,技能稀缺,市场需求旺,声网上市大厂,薪资竞争力强。

职位详情

关于这个职位

该职位负责混合云基础设施的安全方案设计、风险评估与渗透测试,主导漏洞全生命周期管理,并推动云安全防护能力(如CSPM、CIEM、CNAPP)的落地

适合有3年以上云安全经验、熟悉Kubernetes和容器安全的技术专家

最低要求

本科及以上学历,3年以上云安全或基础安全相关经验,有混合云或多云环境实战经历者优先

熟悉云原生安全技术,掌握 Kubernetes/容器安全,具备 Falco 等运行时安全工具的部署与策略调优经验
理解 CSPM/CIEM/CNAPP 理念,能使用主流云安全平台或开源方案开展安全检测与自动化修复
掌握云基础设施常见漏洞和攻击路径,有渗透测试或红蓝对抗实战能力
具备优秀的沟通协调能力,能清晰阐述安全风险,推动研发、运维等多团队协作完成修复闭环

工作职责

负责混合云基础设施安全方案的设计、落地与持续运营,覆盖网络、主机、容器等基础环境

定期开展安全风险评估与渗透测试,针对发现的风险和漏洞,输出可行的缓解修复方案,并推动跨团队闭环解决
主导基础安全漏洞的全生命周期管理,建立发现、定级、修复、验证的有效机制,缩短风险敞口时间
参与基础安全防护体系建设,重点推进云安全态势管理(CSPM)、云基础设施授权管理(CIEM)及云原生应用保护(CNAPP)等能力落地,建立并维护安全基线

优先资格

持有 CISSP、CCSP 或主流公有云安全认证

有基础设施即代码(IaC)安全、DevSecOps 或安全自动化开发经验

AI 洞察

优缺点分析

优点

  • 声网作为实时音视频云服务商,业务增长快,安全需求突出,岗位重要性强
  • 混合云和云原生安全是当前安全领域的热点方向,技术积累价值高,市场竞争优势明显
  • 公司已上市,薪酬福利稳定,团队技术氛围浓厚,发展空间大
  • 混合云环境复杂,涉及网络、容器、多云互通,故障排查和修复协调难度大
  • 安全攻击手段持续演进,需要不断学习新技术,保持对威胁的高度敏感
  • 适合对云原生安全有浓厚兴趣、具备扎实渗透测试和沟通能力,希望在高技术密度环境中持续成长的安全工程师

缺点 / 挑战

  • 跨部门推动安全隐患修复时,可能面临优先级冲突和时间压力

角色解读

  • 向云安全架构师或安全负责人发展,主导企业级安全体系设计与建设
  • 深入DevSecOps方向,结合IaC和自动化工具实现安全左移,提升行业影响力
  • 积累混合云和大规模基础设施安全实战经验,成为领域专家或转任安全咨询顾问
  • 设计并维护混合云环境下的安全架构,覆盖网络、主机和容器等基础设施层
  • 定期执行安全风险评估和渗透测试,识别漏洞并推动跨团队修复
  • 主导漏洞的全生命周期管理,包括发现、定级、修复验证,缩短风险暴露时间
  • 推进云安全态势管理(CSPM)、云基础设施授权管理(CIEM)和云原生应用保护(CNAPP)等工具和策略落地
  • 扎实的云原生安全知识,熟悉Kubernetes容器安全及运行时安全工具(如Falco)
  • 掌握CSPM/CIEM/CNAPP理念,能使用主流云安全平台进行自动化检测和修复
  • 具备渗透测试和红蓝对抗实战经验,了解云基础设施常见攻击路径
  • 优秀的沟通协调能力,能够跨团队推动安全修复和基线落地

申请策略

  • 了解声网在实时音视频领域的业务特点,思考其面临的特定安全威胁(如信令劫持、DDoS),可在面试中展示针对性思考
  • 准备一个完整的云安全漏洞发现到修复闭环的案例,用STAR法则清晰呈现
  • 突出混合云或多云环境下的安全项目经验,包括CSPM/CIEM/CNAPP的实际落地案例
  • 详细描述渗透测试、红蓝对抗经历,尤其与容器和Kubernetes相关的攻击与防御实践
  • 强调与研发、运维协作推动安全修复的量化成果,例如漏洞平均修复时间缩短比例
  • 学习基础设施即代码(如Terraform)的安全扫描工具(如Checkov、tfsec),掌握DevSecOps流水线集成
  • 熟悉主流公有云(AWS/阿里云等)的原生安全服务,补充云安全认证(如CCSP)增加竞争力

面试指南

  • 采用STAR法则:情境-任务-行动-结果,突出技术细节和量化成果
  • 对于防护类问题,结合纵深防御思想:前置监测、运行时防护、基线加固、应急响应
  • 对于冲突类问题,体现风险量化(如CVSS评分、业务影响)和沟通策略,展示协调能力
  • 请描述一次混合云环境下的安全风险评估过程和结果
  • 如何防护Kubernetes集群中的容器逃逸攻击?请列举具体措施
  • 你如何设计和实施CSPM方案?遇到过哪些挑战?
  • 请分享一个你主导的漏洞生命周期管理实例,包括定级标准和修复验证方法
  • 当研发团队拒绝修复你提出的安全漏洞时,你如何处理?

职位点评

79
综合评分

云安全高级岗,前沿技术栈,高薪高成长,WLB一般需现场办公。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术深度成长、对薪资和发展有高要求,且能接受现场办公和高压沟通环境的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利85
成长发展90
工作生活60
使命价值70

薪资福利

85较高

大型上市企业,技术岗位薪资处于市场高位,福利体系完善,补偿性动机满足程度较高。

薪资信号未披露(AI估算:25K-45K/月)

成长发展

90较高

该职位聚焦云原生安全前沿技术,混合云经验稀缺,成长路径清晰,发展性动机极强。

技术前沿前沿/新兴技术
技术栈云原生、Kubernetes、容器安全、CSPM、CIEM、CNAPP、Falco、渗透测试、红蓝对抗
业务类型ambiguous

工作生活

60中等

岗位要求现场办公,未提及弹性工作制度,生活化动机满足一般。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值

70中等

安全岗位保障业务和数据安全,有一定社会价值,但偏基础防护,使命感相对中性。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs