
声网
高级基础安全工程师(混合云方向)
高级基础安全工程师(混合云方向)
发布于 大约 3 小时前普通员工/个人贡献者
上海市
高级经验
全职员工
仅现场办公
本科
网络安全
Ciem
Cnapp
Cspm
Devsecops
Falco
Iac
云安全
容器安全
渗透测试
AI 估算 · 25k–45k
云安全高级岗位,技能稀缺,市场需求旺,声网上市大厂,薪资竞争力强。
职位详情
关于这个职位
该职位负责混合云基础设施的安全方案设计、风险评估与渗透测试,主导漏洞全生命周期管理,并推动云安全防护能力(如CSPM、CIEM、CNAPP)的落地
适合有3年以上云安全经验、熟悉Kubernetes和容器安全的技术专家
最低要求
本科及以上学历,3年以上云安全或基础安全相关经验,有混合云或多云环境实战经历者优先
熟悉云原生安全技术,掌握 Kubernetes/容器安全,具备 Falco 等运行时安全工具的部署与策略调优经验
理解 CSPM/CIEM/CNAPP 理念,能使用主流云安全平台或开源方案开展安全检测与自动化修复
掌握云基础设施常见漏洞和攻击路径,有渗透测试或红蓝对抗实战能力
具备优秀的沟通协调能力,能清晰阐述安全风险,推动研发、运维等多团队协作完成修复闭环
工作职责
负责混合云基础设施安全方案的设计、落地与持续运营,覆盖网络、主机、容器等基础环境
定期开展安全风险评估与渗透测试,针对发现的风险和漏洞,输出可行的缓解修复方案,并推动跨团队闭环解决
主导基础安全漏洞的全生命周期管理,建立发现、定级、修复、验证的有效机制,缩短风险敞口时间
参与基础安全防护体系建设,重点推进云安全态势管理(CSPM)、云基础设施授权管理(CIEM)及云原生应用保护(CNAPP)等能力落地,建立并维护安全基线
优先资格
持有 CISSP、CCSP 或主流公有云安全认证
有基础设施即代码(IaC)安全、DevSecOps 或安全自动化开发经验
AI 洞察
优缺点分析
优点
- 声网作为实时音视频云服务商,业务增长快,安全需求突出,岗位重要性强
- 混合云和云原生安全是当前安全领域的热点方向,技术积累价值高,市场竞争优势明显
- 公司已上市,薪酬福利稳定,团队技术氛围浓厚,发展空间大
- 混合云环境复杂,涉及网络、容器、多云互通,故障排查和修复协调难度大
- 安全攻击手段持续演进,需要不断学习新技术,保持对威胁的高度敏感
- 适合对云原生安全有浓厚兴趣、具备扎实渗透测试和沟通能力,希望在高技术密度环境中持续成长的安全工程师
缺点 / 挑战
- 跨部门推动安全隐患修复时,可能面临优先级冲突和时间压力
角色解读
- 向云安全架构师或安全负责人发展,主导企业级安全体系设计与建设
- 深入DevSecOps方向,结合IaC和自动化工具实现安全左移,提升行业影响力
- 积累混合云和大规模基础设施安全实战经验,成为领域专家或转任安全咨询顾问
- 设计并维护混合云环境下的安全架构,覆盖网络、主机和容器等基础设施层
- 定期执行安全风险评估和渗透测试,识别漏洞并推动跨团队修复
- 主导漏洞的全生命周期管理,包括发现、定级、修复验证,缩短风险暴露时间
- 推进云安全态势管理(CSPM)、云基础设施授权管理(CIEM)和云原生应用保护(CNAPP)等工具和策略落地
- 扎实的云原生安全知识,熟悉Kubernetes容器安全及运行时安全工具(如Falco)
- 掌握CSPM/CIEM/CNAPP理念,能使用主流云安全平台进行自动化检测和修复
- 具备渗透测试和红蓝对抗实战经验,了解云基础设施常见攻击路径
- 优秀的沟通协调能力,能够跨团队推动安全修复和基线落地
申请策略
- 了解声网在实时音视频领域的业务特点,思考其面临的特定安全威胁(如信令劫持、DDoS),可在面试中展示针对性思考
- 准备一个完整的云安全漏洞发现到修复闭环的案例,用STAR法则清晰呈现
- 突出混合云或多云环境下的安全项目经验,包括CSPM/CIEM/CNAPP的实际落地案例
- 详细描述渗透测试、红蓝对抗经历,尤其与容器和Kubernetes相关的攻击与防御实践
- 强调与研发、运维协作推动安全修复的量化成果,例如漏洞平均修复时间缩短比例
- 学习基础设施即代码(如Terraform)的安全扫描工具(如Checkov、tfsec),掌握DevSecOps流水线集成
- 熟悉主流公有云(AWS/阿里云等)的原生安全服务,补充云安全认证(如CCSP)增加竞争力
面试指南
- 采用STAR法则:情境-任务-行动-结果,突出技术细节和量化成果
- 对于防护类问题,结合纵深防御思想:前置监测、运行时防护、基线加固、应急响应
- 对于冲突类问题,体现风险量化(如CVSS评分、业务影响)和沟通策略,展示协调能力
- 请描述一次混合云环境下的安全风险评估过程和结果
- 如何防护Kubernetes集群中的容器逃逸攻击?请列举具体措施
- 你如何设计和实施CSPM方案?遇到过哪些挑战?
- 请分享一个你主导的漏洞生命周期管理实例,包括定级标准和修复验证方法
- 当研发团队拒绝修复你提出的安全漏洞时,你如何处理?
职位点评
79
综合评分
云安全高级岗,前沿技术栈,高薪高成长,WLB一般需现场办公。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术深度成长、对薪资和发展有高要求,且能接受现场办公和高压沟通环境的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利85
成长发展90
工作生活60
使命价值70
薪资福利
85较高
大型上市企业,技术岗位薪资处于市场高位,福利体系完善,补偿性动机满足程度较高。
薪资信号未披露(AI估算:25K-45K/月)
成长发展
90较高
该职位聚焦云原生安全前沿技术,混合云经验稀缺,成长路径清晰,发展性动机极强。
技术前沿前沿/新兴技术
技术栈云原生、Kubernetes、容器安全、CSPM、CIEM、CNAPP、Falco、渗透测试、红蓝对抗
业务类型ambiguous
工作生活
60中等
岗位要求现场办公,未提及弹性工作制度,生活化动机满足一般。
工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)
使命价值
70中等
安全岗位保障业务和数据安全,有一定社会价值,但偏基础防护,使命感相对中性。
行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
声网 的其他在招职位
相似职位推荐
Watch Jobs