职位描述
一、岗位职责
1. 网络架构规划与系统运维管理
- 负责公司整体网络架构(包括数据中心、办公网络、混合云环境等)的设计、部署与优化,确保高可用性、可扩展性和安全性;
- 主导网络设备的选型、配置与管理(如路由器、交换机、SD-WAN、防火墙、无线AP等),制定标准化运维流程;
- 定期分析网络流量与性能瓶颈,实施网络优化与带宽管理策略,处理故障并实施性能调优,保障业务连续性。
- 负责交换机、路由器、防火墙、服务器、存储设备等设备的配置与优化,确保系统高可用性。
- 管理云平台(如FusionOne、深信服、VMware)的虚拟化环境及灾备方案。
- 设备巡检及备份管理,确保机房与数据中心的高效运行。
2.办公网络模式设计与实施
- 根据公司业务需求,设计并优化办公网络架构(包括有线/无线网络、VPN接入、远程办公等场景),支持灵活办公模式(如混合办公、跨地域协同);
- 部署和管理办公网络设备(如企业级无线控制器、身份认证系统、网络准入控制等),确保员工高效、安全接入;
- 制定办公网络使用规范(如BYOD管理、访客网络隔离、终端接入策略),优化用户体验与网络性能;
3. 网络安全体系构建
- 制定公司网络安全整体规划,设计并实施安全防护体系(边界安全、终端安全、数据安全、零信任架构等);
- 部署和管理安全设备(如下一代防火墙、EDR、WAF、DLP、日志审计系统等),防御APT攻击、勒索软件等威胁;
- 定期开展网络安全风险评估、漏洞扫描、渗透测试与应急演练,推动漏洞修复与防护策略迭代;
- 确保符合国内外安全合规要求(如等保2.0、GDPR、ISO 27001)。
- 响应安全事件(如DDoS攻击、数据泄露),分析威胁日志并生成应急报告,实施修复措施。
- 管理用户权限与访问控制策略,防止未授权访问。
- 参与企业安全体系建设,包括合规性检查(如等保测评)、风险评估及安全制度制定。
4. 办公安全体系构建
- 结合办公模式设计安全策略(如远程办公的零信任接入、敏感数据加密传输、多因素认证等);
- 制定网络安全管理制度(如权限分级、最小化授权、日志留存策略),推动全员安全意识培训;
- 监控和分析安全事件(如异常流量、非法入侵、数据泄露、病毒木马爆发等),快速响应并优化防御体系;
5. 技术支持与协作
- 协同IT、研发、业务部门,为办公系统上线、云迁移、IoT设备接入等提供网络与安全方案;
- 编写技术文档(网络拓扑图、安全白皮书、应急预案),建立标准化知识库;
- 参与IT预算规划,提出网络与安全设备的合理化采购建议。
二、任职要求
1. 教育背景与经验
- 计算机科学、网络工程、信息安全等相关专业大专及以上学历。具备3年以上企业网络或安全岗位经验。
2. 技术能力
- 精通网络架构设计,熟悉TCP/IP、OSPF、BGP、VXLAN等协议,熟练配置华为、H3C等厂商网络设备;。
- 熟悉办公网络设计(无线网络优化、VPN、NAC、QoS策略);
- 掌握安全攻防技术(防火墙策略、渗透测试、日志分析),熟悉零信任、SASE等架构
- 熟练使用Wireshark、Nessus、Nmap、ELK等工具,具备自动化运维能力(Python/Ansible)优先;
- 熟练操作Linux/Windows系统;
- 优秀的逻辑分析、故障排查及文档编写能力。
- 良好的沟通协作能力,适应高压环境,接受紧急任务或短期出差。
3. 项目经验
- 有数据中心、混合办公网络设计、建设、互联网企业网络建设经验者优先。
- 熟悉等保、分保测评标准,参与过等保或分保测评者优先
- 参与过大型攻防演练或安全事件处置。
4. 资质证书
- CCIE/HCIE/H3CIE、CISSP、CISP、ITIL、PMP等证书优先。
- 国内安全认证:华为网络安全认证、CISP(注册信息安全专业人员)、等保测评师。
- 云安全认证(如阿里云、腾讯云、华为云等厂商认证)、自动化运维工具证书(如Ansible、Zabbix)。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕