网络与安全工程师角色
我们正在寻找一位技术熟练的专业人士加入我们的云卓越中心(Cloud CoE)。理想的候选人将具备在数据中心、本地和 Azure 云环境中设计、实施和迁移安全网络解决方案的实践经验。
成功的候选人将在部署涉及 SDN、防火墙、VPN 和混合云连接的企业级解决方案中发挥关键作用。他们将负责配置和实施防火墙,设置和迁移混合基础设施,以及实施 Azure 特定的网络和安全组件。
网络与安全工程师将与项目团队和内部利益相关者紧密合作,以确保项目的成功执行。他们将进行漏洞扫描,确保符合行业标准,并记录他们的工作。
• 主要职责:
• 网络与安全实施:
• 部署数据中心网络技术,如 Cisco ACI、Juniper Apstra(脊叶拓扑)和 VMware NSX-T。
• 在本地和 Azure 云中配置和实施防火墙(Cisco、Palo Alto、Fortinet、Juniper)。
• 设置和迁移混合基础设施(从本地到云或在数据中心之间)。
• 实施 Azure 特定的网络和安全组件,包括 ExpressRoute、虚拟 WAN、VPN。
• 部署安全工具,如 Azure Sentinel、Security Center 和 IAM 解决方案。
• 设置 VPN、电子邮件安全、协作工具、无线网络和 IP 电话。
• 项目执行与文档:
• 准备设计和实施文档:HLD、LLD、网络实施/迁移计划、NRFU 文档。
• 进行 UAT、运营准备和交接程序。
• 与第三方供应商、项目团队和内部利益相关者合作。
• 与被动基础设施团队进行机架规划、布线、电力和容量评估。
• 安全与合规:
• 进行漏洞扫描,进行与 Azure Well-Architected Framework 对齐的 Azure 安全审查。
• 确保符合 ISO 27001、HIPAA、PCI-DSS 等标准。
所需技能和资格:
要在此角色中取得成功,您需要:
• Azure 云:着陆区、ExpressRoute、网络安全栈。
认证(优先):
• AZ-104、CCNA(路由与交换/安全/DC)、PCNSE/Fortinet NSE。
• AZ-500、AZ-700、VMware VCIX-NV、F5 LTM/GTM、ITIL 基础。
加分项:
• 具备 Python、Ansible 自动化知识。
• 有 Docker、Kubernetes(用于容器化基础设施)经验。
• 熟悉混合架构和基础设施即代码(IaC)。