關鍵技能要求:
1、本科及以上學歷,信息安全、網(wǎng)絡安全相關專業(yè)。
2、掌握信息安全理論,熟悉網(wǎng)絡安全、系統(tǒng)安全或安全測試至少一個領域,熟悉安全攻防流程、滲透測試及安全檢測技術。了解系統(tǒng)安全加固。
崗位職責:
一、終端安全管理
統(tǒng)籌公司總部、區(qū)域及門店辦公終端全生命周期安全管控,包括:
1、強制部署集團指定防病毒系統(tǒng)(奇安信終端安全管理系統(tǒng)),確保100%安裝率與實時防護狀態(tài);
2、監(jiān)控終端安全基線合規(guī)性(如屏幕鎖閉、高危端口關閉、停服系統(tǒng)清理等),定期輸出整改報告;
3、建立終端安全事件應急響應機制,對違規(guī)操作(如私自安裝盜版軟件、非授權外聯(lián))實施處置閉環(huán)。
二、終端資產(chǎn)管理
主導信息資產(chǎn)全流程管理,涵蓋:
1、資產(chǎn)分類登記(硬件/軟件/數(shù)據(jù)資產(chǎn)),執(zhí)行國產(chǎn)化替代要求,禁用未授權及停服版本軟件;
2、落實“誰使用、誰負責”原則,監(jiān)督資產(chǎn)保管、轉移及報廢流程,確保物理與邏輯安全;
三、網(wǎng)絡準入控制
實施辦公網(wǎng)絡全域安全接入管理:
1、強制賬戶認證,禁止IP篡改與非授權設備入網(wǎng);
2、外來終端需經(jīng)安全檢測并隔離接入,簽署保密協(xié)議且全程專人監(jiān)督;
四、安全意識培訓
結合最新威脅案例(釣魚攻擊、數(shù)據(jù)泄露等),定期輸出安全意識培訓文案、課程等。
五、基礎系統(tǒng)維護
輔助系統(tǒng)管理員對SSO、MDM等基礎系統(tǒng)進行日常維護,保障系統(tǒng)穩(wěn)定性及運行安全。
任職條件:
1.統(tǒng)招本科,計算機相關專業(yè)。深入理解Linux系統(tǒng),精通TCP/IP、HTTP等協(xié)議,具備扎實的網(wǎng)絡、計算機體系結構方面的知識;
2.熟練使用Nginx/LVS/Tomcat/Ansible/Zabbix/Falcon等開源軟件;
3.至少熟悉兩門編程語言,shell/python/go;
4.熱愛技術,責任感強,擁有強大的項目執(zhí)行力和良好的溝通協(xié)作能力;
5.工作細致、善于思考,有較強的分析和解決問題的能力;
6.具備良好的溝通以及協(xié)調(diào)能力,能獨當一面,也擅長團隊作戰(zhàn)。
7.熟練掌握k8s企業(yè)級運維能力和排錯能力。
8.熟練掌握Prometheus監(jiān)控體系。
具備以下優(yōu)先:
1.具有大型互聯(lián)網(wǎng)公司運維工作經(jīng)驗;
2.有主導自動化運維工具開發(fā)經(jīng)驗者優(yōu)先。