崗位職責:
1. 安全管理與策略制定
○ 根據公司業務需求 ,協助設計并執行基礎的數據安全策略;
○ 定期評估系統安全狀況, 識別潛在威脅, 并提出改進措施。
2. 多云環境下的安全運維
○ 負責管理和維護來自不同供應商的云安全產品和服務, 包括但不限于防火墻、入侵檢 測/防御系統( IDS/IPS) 、Web應用防火墻(WAF) 等;
○ 在初期階段配合安全廠商完成配置 、部署及優化工作, 并逐漸過渡到獨立負責。
3. 日志監控與事件響應
○ 實時監控系統日志, 及時發現異常行為或潛在的安全威脅;
○ 協助處理安全事件 ,確保快速有效地恢復正常運營。
4. 服務器安全管理
○ 全面承擔服務器的安全防護工作 ,依據網絡安全標準和最佳實踐, 建立并持續升級防 火墻系統;
○ 實時監控服務器運行狀態, 及時發現并處理各類安全威脅與潛在風險, 維護服務器的 正常 、安全運行 ,保障公司數據資產的安全。
5. 公司項目運維(上線、部署)相關
○ 參與公司各類項目的上線部署工作, 包括系統安裝配置 、服務部署 、版本更新 、 自動 化腳本編寫等;
○ 配合開發團隊完成測試環境搭建 、生產環境發布以及問題排查;
○ 保障系統部署過程中的安全性與穩定性, 記錄操作流程并完善文檔。
6. 合規性與文檔編寫
○ 支持公司內部數據保護政策的制定與更新;
○ 編寫并維護相關的操作手冊和技術文檔, 以提高團隊整體的安全意識。
7. 協作與溝通○ 與開發團隊和其他相關部門緊密合作 ,定期安全培訓和知識分享會, 提升自身及團隊 成員的專業能力 。
任職要求:
● 計算機科學 、信息安全或相關專業大專及以上學歷;
● 至少3年以上IT運維或網絡安全領域的工作經驗
● 有線下機房管理經驗 ,對主流云平臺(如阿里云 、AWS 、Azure等) 有—定的了解,能夠 熟練使用其中至少—個平臺的基礎功能;
● 深入理解數據庫原理, 熟練掌握 MySQL 、Oracle 等常用數據庫的設計 、開發與優化;
● 熟悉網絡安全知識, 掌握防火墻配置 、入侵檢測 、漏洞掃描等技術 ,有服務器安全防護經 驗;
● 了解等保 、分保 、風評 、密評等安全風險評估方法和標準。
● 具備良好的問題分析與解決能力 ,較強的自學能力和適應變化的能力 ;