崗位職責(zé)
一、終端安全管理
統(tǒng)籌公司總部、區(qū)域及門店辦公終端全生命周期安全管控,包括:
1、強(qiáng)制部署集團(tuán)指定防病毒系統(tǒng)(奇安信終端安全管理系統(tǒng)),確保100%安裝率與實(shí)時(shí)防護(hù)狀態(tài);
2、監(jiān)控終端安全基線合規(guī)性(如屏幕鎖閉、高危端口關(guān)閉、停服系統(tǒng)清理等),定期輸出整改報(bào)告;
3、建立終端安全事件應(yīng)急響應(yīng)機(jī)制,對(duì)違規(guī)操作(如私自安裝盜版軟件、非授權(quán)外聯(lián))實(shí)施處置閉環(huán)。
二、終端資產(chǎn)管理
主導(dǎo)信息資產(chǎn)全流程管理,涵蓋:
1、資產(chǎn)分類登記(硬件/軟件/數(shù)據(jù)資產(chǎn)),執(zhí)行國(guó)產(chǎn)化替代要求,禁用未授權(quán)及停服版本軟件;
2、落實(shí)“誰(shuí)使用、誰(shuí)負(fù)責(zé)”原則,監(jiān)督資產(chǎn)保管、轉(zhuǎn)移及報(bào)廢流程,確保物理與邏輯安全;
三、網(wǎng)絡(luò)準(zhǔn)入控制
實(shí)施辦公網(wǎng)絡(luò)全域安全接入管理:
1、強(qiáng)制賬戶認(rèn)證,禁止IP篡改與非授權(quán)設(shè)備入網(wǎng);
2、外來(lái)終端需經(jīng)安全檢測(cè)并隔離接入,簽署保密協(xié)議且全程專人監(jiān)督;
四、安全意識(shí)培訓(xùn)
結(jié)合最新威脅案例(釣魚攻擊、數(shù)據(jù)泄露等),定期輸出安全意識(shí)培訓(xùn)文案、課程等。
五、基礎(chǔ)系統(tǒng)維護(hù)
輔助系統(tǒng)管理員對(duì)SSO、MDM等基礎(chǔ)系統(tǒng)進(jìn)行日常維護(hù),保障系統(tǒng)穩(wěn)定性及運(yùn)行安全。
崗位要求:
1.統(tǒng)招本科,計(jì)算機(jī)相關(guān)專業(yè)。深入理解Linux系統(tǒng),精通TCP/IP、HTTP等協(xié)議,具備扎實(shí)的網(wǎng)絡(luò)、計(jì)算機(jī)體系結(jié)構(gòu)方面的知識(shí);
2.熟練使用Nginx/LVS/Tomcat/Ansible/Zabbix/Falcon等開(kāi)源軟件;
3.至少熟悉兩門編程語(yǔ)言,shell/python/go;
4.熱愛(ài)技術(shù),責(zé)任感強(qiáng),擁有強(qiáng)大的項(xiàng)目執(zhí)行力和良好的溝通協(xié)作能力;
5.工作細(xì)致、善于思考,有較強(qiáng)的分析和解決問(wèn)題的能力;
6.具備良好的溝通以及協(xié)調(diào)能力,能獨(dú)當(dāng)一面,也擅長(zhǎng)團(tuán)隊(duì)作戰(zhàn)。
7.熟練掌握k8s企業(yè)級(jí)運(yùn)維能力和排錯(cuò)能力。
8.熟練掌握Prometheus監(jiān)控體系。
具備以下優(yōu)先:
1.具有大型互聯(lián)網(wǎng)公司運(yùn)維工作經(jīng)驗(yàn);
2.有主導(dǎo)自動(dòng)化運(yùn)維工具開(kāi)發(fā)經(jīng)驗(yàn)者優(yōu)先。