崗位職責(zé):
崗位職責(zé):
1. 網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)與實(shí)施
1.1 主導(dǎo)大型制造業(yè)企業(yè)全場(chǎng)景網(wǎng)絡(luò)(生產(chǎn)網(wǎng)、辦公網(wǎng)、工業(yè)物聯(lián)網(wǎng)、邊緣計(jì)算節(jié)點(diǎn))的規(guī)劃、建設(shè)與優(yōu)化,確保網(wǎng)絡(luò)高可靠性、低時(shí)延及安全合規(guī)。
1.2 設(shè)計(jì)并部署SDN、VXLAN、5G專網(wǎng)等新型架構(gòu),解決多廠區(qū)互聯(lián)、工業(yè)設(shè)備海量接入等復(fù)雜場(chǎng)景問題。
1.3 主導(dǎo)網(wǎng)絡(luò)設(shè)備的選型、部署與調(diào)試(如路由器、交換機(jī)、防火墻、負(fù)載均衡等),精通BGP、OSPF、VXLAN、SDN等技術(shù)。
2. 網(wǎng)絡(luò)安全縱深防御
2.1 制定并實(shí)施企業(yè)網(wǎng)絡(luò)安全整體方案,包括零信任架構(gòu)、等保合規(guī)、邊界防護(hù)、漏洞管理、APT防御等。
2.2 定期開展攻防演練、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估及應(yīng)急響應(yīng),主導(dǎo)網(wǎng)絡(luò)安全事件的分析與處置。
3. 智能化運(yùn)維與性能優(yōu)化
3.1 基于AIops理念實(shí)現(xiàn)網(wǎng)絡(luò)自動(dòng)化運(yùn)維,開發(fā)智能監(jiān)控腳本/工具,實(shí)時(shí)預(yù)警核心生產(chǎn)系統(tǒng)的網(wǎng)絡(luò)異常。
3.2 針對(duì)工業(yè)環(huán)境設(shè)計(jì)多活容災(zāi)方案,優(yōu)化QoS策略保障關(guān)鍵業(yè)務(wù)(如生產(chǎn)線控制)的帶寬與優(yōu)先級(jí)。
4. 前沿技術(shù)融合與創(chuàng)新
4.1 探索制造業(yè)數(shù)字化轉(zhuǎn)型中的網(wǎng)絡(luò)技術(shù)應(yīng)用,如工業(yè)互聯(lián)網(wǎng)安全、5G專網(wǎng)、云網(wǎng)融合等場(chǎng)景的解決方案。
4.2 探索工業(yè)互聯(lián)網(wǎng)與云邊端協(xié)同場(chǎng)景,推動(dòng)云網(wǎng)融合、TSN(時(shí)間敏感網(wǎng)絡(luò))、數(shù)字孿生網(wǎng)絡(luò)等技術(shù)的試點(diǎn)應(yīng)用。
5. 跨領(lǐng)域協(xié)同與標(biāo)準(zhǔn)化
5.1 聯(lián)動(dòng)IT、OT、自動(dòng)化部門制定《工業(yè)網(wǎng)絡(luò)安全管理規(guī)范》,推動(dòng)OT設(shè)備準(zhǔn)入、協(xié)議白名單等安全基線落地。
任職要求:
任職要求:
1. 硬性條件
1.1 統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)、通信、網(wǎng)絡(luò)安全等相關(guān)專業(yè),5年以上制造業(yè)網(wǎng)絡(luò)全生命周期管理經(jīng)驗(yàn),至少主導(dǎo)過2個(gè)萬人規(guī)模廠區(qū)網(wǎng)絡(luò)建設(shè)項(xiàng)目。
2. 核心技術(shù)能力
2.1 精通網(wǎng)絡(luò)技術(shù):精通華為/思科/H3C全棧設(shè)備,具備CCIE/HCIE(RS方向)同等能力,熟悉MPLS VPN、EVPN、IPv6、QoS等技術(shù)。
2.2 網(wǎng)絡(luò)安全:掌握主流防火墻集群部署,具備企業(yè)級(jí)防火墻(如華為、FortiGate、Palo Alto)、IDS/IPS、終端防護(hù)、日志審計(jì)等系統(tǒng)的實(shí)戰(zhàn)經(jīng)驗(yàn),熟悉攻防對(duì)抗手段。
2.3 制造業(yè)場(chǎng)景:深入理解PLC、DCS系統(tǒng)通信機(jī)制,能針對(duì)性設(shè)計(jì)OT網(wǎng)絡(luò)隔離方案,熟悉IEC 62443、NIST SP 800-82安全框架。
3. 攻防對(duì)抗能力
3.1 具備滲透測(cè)試、紅藍(lán)對(duì)抗經(jīng)驗(yàn),熟悉常見漏洞(如弱口令、供應(yīng)鏈攻擊)的防御方案,能獨(dú)立編寫安全腳本工具。
4. 認(rèn)證與工具
4.1 必需:CCNP/CCIE、HCIP/HCIE或同等級(jí)認(rèn)證;
4.2 優(yōu)先:CISSP、OSCP、工控安全認(rèn)證(如GICSP)。
5. 軟性素質(zhì)
5.1 具備強(qiáng)抗壓能力與快速學(xué)習(xí)能力,能適應(yīng)制造業(yè)多廠區(qū)、復(fù)雜環(huán)境的挑戰(zhàn),具備優(yōu)秀的跨團(tuán)隊(duì)溝通能力。
5.2 能適應(yīng)工廠7×24小時(shí)應(yīng)急響應(yīng),具備用英文解讀設(shè)備文檔的能力,擅長(zhǎng)將技術(shù)方案轉(zhuǎn)化為管理層可理解的成本/風(fēng)險(xiǎn)分析報(bào)告。