關(guān)鍵技能要求:
1、本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全相關(guān)專業(yè)。
2、掌握信息安全理論,熟悉網(wǎng)絡(luò)安全、系統(tǒng)安全或安全測試至少一個領(lǐng)域,熟悉安全攻防流程、滲透測試及安全檢測技術(shù)。了解系統(tǒng)安全加固。
崗位職責(zé):
一、終端安全管理
統(tǒng)籌公司總部、區(qū)域及門店辦公終端全生命周期安全管控,包括:
1、強制部署集團指定防病毒系統(tǒng)(奇安信終端安全管理系統(tǒng)),確保100%安裝率與實時防護狀態(tài);
2、監(jiān)控終端安全基線合規(guī)性(如屏幕鎖閉、高危端口關(guān)閉、停服系統(tǒng)清理等),定期輸出整改報告;
3、建立終端安全事件應(yīng)急響應(yīng)機制,對違規(guī)操作(如私自安裝盜版軟件、非授權(quán)外聯(lián))實施處置閉環(huán)。
二、終端資產(chǎn)管理
主導(dǎo)信息資產(chǎn)全流程管理,涵蓋:
1、資產(chǎn)分類登記(硬件/軟件/數(shù)據(jù)資產(chǎn)),執(zhí)行國產(chǎn)化替代要求,禁用未授權(quán)及停服版本軟件;
2、落實“誰使用、誰負責(zé)”原則,監(jiān)督資產(chǎn)保管、轉(zhuǎn)移及報廢流程,確保物理與邏輯安全;
三、網(wǎng)絡(luò)準(zhǔn)入控制
實施辦公網(wǎng)絡(luò)全域安全接入管理:
1、強制賬戶認(rèn)證,禁止IP篡改與非授權(quán)設(shè)備入網(wǎng);
2、外來終端需經(jīng)安全檢測并隔離接入,簽署保密協(xié)議且全程專人監(jiān)督;
四、安全意識培訓(xùn)
結(jié)合最新威脅案例(釣魚攻擊、數(shù)據(jù)泄露等),定期輸出安全意識培訓(xùn)文案、課程等。
五、基礎(chǔ)系統(tǒng)維護
輔助系統(tǒng)管理員對SSO、MDM等基礎(chǔ)系統(tǒng)進行日常維護,保障系統(tǒng)穩(wěn)定性及運行安全。
任職條件:
1.統(tǒng)招本科,計算機相關(guān)專業(yè)。深入理解Linux系統(tǒng),精通TCP/IP、HTTP等協(xié)議,具備扎實的網(wǎng)絡(luò)、計算機體系結(jié)構(gòu)方面的知識;
2.熟練使用Nginx/LVS/Tomcat/Ansible/Zabbix/Falcon等開源軟件;
3.至少熟悉兩門編程語言,shell/python/go;
4.熱愛技術(shù),責(zé)任感強,擁有強大的項目執(zhí)行力和良好的溝通協(xié)作能力;
5.工作細致、善于思考,有較強的分析和解決問題的能力;
6.具備良好的溝通以及協(xié)調(diào)能力,能獨當(dāng)一面,也擅長團隊作戰(zhàn)。
7.熟練掌握k8s企業(yè)級運維能力和排錯能力。
8.熟練掌握Prometheus監(jiān)控體系。
具備以下優(yōu)先:
1.具有大型互聯(lián)網(wǎng)公司運維工作經(jīng)驗;
2.有主導(dǎo)自動化運維工具開發(fā)經(jīng)驗者優(yōu)先。