【崗位職責(zé)]
1.系統(tǒng)與網(wǎng)絡(luò)運(yùn)維:
。負(fù)責(zé)Linux/Windows服務(wù)器集群的部署、監(jiān)控、性能調(diào)優(yōu)和故障排查,保障業(yè)務(wù)系統(tǒng)的高可用性(7x24小時(shí))
。管理公司內(nèi)部網(wǎng)絡(luò)架構(gòu),包括交換機(jī)、防火墻、VPN等網(wǎng)絡(luò)設(shè)備的配置與維護(hù),確保網(wǎng)絡(luò)環(huán)境的安全與穩(wěn)定。
2.安全體系建設(shè):
。安全監(jiān)控與防御:部署和維護(hù)入侵檢測系統(tǒng)(IDS/IPS)、Web應(yīng)用防火墻(WAF)、主機(jī)安全(HIDS)等安全設(shè)備及系統(tǒng),分析安全告警,及時(shí)處理攻擊事件。
。漏洞與風(fēng)險(xiǎn)管理:定期對服務(wù)器、中間件、應(yīng)用進(jìn)行漏洞掃描,跟進(jìn)漏洞修復(fù)進(jìn)度;負(fù)責(zé)系統(tǒng)基線核查與加固。
。日志審計(jì):負(fù)責(zé)對系統(tǒng)日志、安全設(shè)備日志進(jìn)行集中采集和分析,挖掘潛在的安全威脅(如異地登錄、暴力破解、權(quán)限提升等)
3.自動(dòng)化與腳本開發(fā):。編寫Shell/Python腳本,實(shí)現(xiàn)日常運(yùn)維工作的自動(dòng)化(如日志清理、數(shù)據(jù)備份、批量部署)。開發(fā)或集成安全工具,提升安全運(yùn)營的效率(如自動(dòng)化封禁惡意IP、自動(dòng)化漏洞驗(yàn)證腳本)。4.應(yīng)急響應(yīng):
。參與安全事件的應(yīng)急響應(yīng),包括入侵溯源、病毒清理、漏洞緊急修復(fù)及復(fù)盤報(bào)告編寫。
[任職要求】
硬性技能:
1.操作系統(tǒng):精通Linux(如CentOS、Ubuntu)的日常操作、內(nèi)核參數(shù)優(yōu)化及故障診斷;熟悉WindowsServer的運(yùn)維及安全加固。
2.腳本開發(fā):熟練掌握至少一種腳本語言(Shell/Python),能夠編寫復(fù)雜的運(yùn)維腳本;有Python開發(fā)經(jīng)驗(yàn)者優(yōu)先(如基于Flask/Django開發(fā)簡單的運(yùn)維平臺(tái))
3.網(wǎng)絡(luò)基礎(chǔ):熟悉TCP/IP協(xié)議棧,深入理解HTTP/HTTPS、DNS等應(yīng)用層協(xié)議;能夠熟練使用tcpdump、Wireshark進(jìn)行網(wǎng)絡(luò)抓包分析。
4.安全技術(shù):
。熟悉常見的Web安全漏洞原理(如SQL注入、XSS、CSRF、SSRF)及修復(fù)方案。。熟悉Linux/Windows系統(tǒng)常見的安全機(jī)制及加固方法(如iptables, SELinux,AppArmor)。了解常見的攻擊手法(如DDOS、暴力破解、后門植入)及對應(yīng)的防御策略。
加分項(xiàng)/優(yōu)先考慮:
·有公有云(阿里云/騰訊云/AWS)安全組策略、云WAF、堡壘機(jī)配置經(jīng)驗(yàn)者。
·熟悉ELK/EFK (Elasticsearch, Logstash, Filebeat, Kibana)日志分析系統(tǒng)的搭建與使用。
·有容器化(Docker,Kubernetes)運(yùn)維及安全經(jīng)驗(yàn)者。
·持有相關(guān)認(rèn)證(如RHCE、NISP、CISP、CISAW)者優(yōu)先。