崗位職責(zé):
1、基礎(chǔ)設(shè)施運(yùn)維與安全加固
2、部署、監(jiān)控及優(yōu)化企業(yè)級(jí)服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)設(shè)備(含公有云/私有云/混合云環(huán)境),保障SLA達(dá)標(biāo);
3、實(shí)施操作系統(tǒng)(Linux/信創(chuàng))、中間件、數(shù)據(jù)庫的安全基線配置,定期進(jìn)行漏洞掃描與修復(fù);
4、設(shè)計(jì)并執(zhí)行災(zāi)備方案,確保核心業(yè)務(wù)系統(tǒng)(車險(xiǎn)業(yè)務(wù)系統(tǒng)、OA、財(cái)務(wù)系統(tǒng)等)的高可用性與數(shù)據(jù)可恢復(fù)性。
5、安全防護(hù)體系構(gòu)建與響應(yīng)部署WAF、IDS/IPS、EDR等安全設(shè)備,監(jiān)控并分析安全事件(如惡意軟件、數(shù)據(jù)泄露、DDoS攻擊);訪問控制(ABAC/PBAC)及數(shù)據(jù)加密(如TLS 1.3、國密算法),
6、主導(dǎo)滲透測(cè)試、紅藍(lán)對(duì)抗演練,輸出安全加固方案并推動(dòng)閉環(huán),降低攻擊面。
解讀并落地行業(yè)監(jiān)管要求(如等保3.0、ISO 27001),制定內(nèi)部安全策略;定期輸出合規(guī)報(bào)告,支持第三方審計(jì)與認(rèn)證(如SOC 2、HIPAA);
7、有參與新系統(tǒng)上線前的安全評(píng)審,識(shí)別技術(shù)風(fēng)險(xiǎn)并提出改進(jìn)建議。開發(fā)安全運(yùn)維腳本(如批量補(bǔ)丁管理、日志分析),提升響應(yīng)速度與標(biāo)準(zhǔn)化程度。
任職要求:
1、精通內(nèi)核調(diào)優(yōu)、故障排查(如strace/perf)、安全加固(關(guān)閉高危服務(wù));
2、熟悉Kubernetes/Docker部署、編排、日志與資源監(jiān)控,掌握鏡像安全掃描。
3、精通TCP/IP、路由交換,具備SD-WAN/負(fù)載均衡配置能力;
4、能部署防火墻規(guī)則、WAF策略,熟悉VPN與零信任網(wǎng)關(guān)。
5、熟練使用Nmap(端口掃描)、Nessus(漏洞掃描)、Wireshark(協(xié)議分析)、Metasploit(滲透測(cè)試)
6、能快速定位漏洞(如SQL注入等)并修復(fù),具備應(yīng)急響應(yīng)能力。確保系統(tǒng)穩(wěn)定運(yùn)行(高可用、性能優(yōu)化);通過工具與協(xié)議防御攻擊,修復(fù)漏洞;適配云原生環(huán)境,提升部署效率
7、有互聯(lián)網(wǎng)等行業(yè)3年以上運(yùn)維或安全工作經(jīng)驗(yàn)優(yōu)先;
8、計(jì)算機(jī)科學(xué)與技術(shù)相關(guān)專業(yè)畢業(yè)優(yōu)先;