1、服務(wù)器安全管理:
負(fù)責(zé)服務(wù)器操作系統(tǒng)、應(yīng)用程序和按風(fēng)險(xiǎn)等級制定更新計(jì)劃(如高危補(bǔ)丁 72 小時(shí)內(nèi)部署,中低危補(bǔ)丁每月集中部署),避免更新導(dǎo)致業(yè)務(wù)中斷。
實(shí)施和維護(hù)服務(wù)器安全策略,包括賬戶與權(quán)限管控、訪問控制、身份驗(yàn)證和加密技術(shù)。
監(jiān)控服務(wù)器日志,檢測異常行為并及時(shí)響應(yīng)安全事件,留存服務(wù)器系統(tǒng)日志、應(yīng)用日志、安全日志(留存時(shí)長≥6 個(gè)月),確保日志可溯源、不可篡改。
2、網(wǎng)絡(luò)安全防護(hù):
配置和管理防火墻、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)等網(wǎng)絡(luò)安全設(shè)備。
配置公網(wǎng)服務(wù)器的 DDoS 防護(hù)策略(如流量清洗、彈性帶寬),或?qū)拥谌?DDoS 防護(hù)服務(wù);部署 Web 應(yīng)用防火墻(WAF),防護(hù) SQL 注入、XSS 等 Web 攻擊;
執(zhí)行定期的安全漏洞掃描和滲透測試,評估并加固系統(tǒng)安全性。
跟蹤最新威脅情報(bào)(如 CVE 漏洞庫、國家信息安全漏洞共享平臺 CNVD),每月更新安全威脅應(yīng)對手冊。
3、數(shù)據(jù)備份與災(zāi)難恢復(fù):
制定并執(zhí)行數(shù)據(jù)備份策略,確保數(shù)據(jù)的完整性和可恢復(fù)性,進(jìn)行備份有效性驗(yàn)證。
對備份數(shù)據(jù)(本地 / 云端)進(jìn)行加密存儲(如 AES-256 加密),物理備份介質(zhì)(如硬盤、磁帶)需專人保管、定期檢查;
每年至少開展 1 次災(zāi)難恢復(fù)演練(如模擬服務(wù)器宕機(jī)、機(jī)房斷電),輸出演練報(bào)告,優(yōu)化災(zāi)備計(jì)劃。
在數(shù)據(jù)丟失或系統(tǒng)故障時(shí),迅速進(jìn)行數(shù)據(jù)恢復(fù),確保業(yè)務(wù)連續(xù)性。
4、應(yīng)急響應(yīng)與故障處理:
建立并維護(hù)應(yīng)急響應(yīng)計(jì)劃,對安全事件進(jìn)行快速響應(yīng)和處理,事件上報(bào)與合規(guī)銜接,事后復(fù)盤與優(yōu)化。
排查和解決服務(wù)器硬件和軟件故障,確保系統(tǒng)穩(wěn)定運(yùn)行。
5、技術(shù)支持與培訓(xùn):
為內(nèi)部用戶提供服務(wù)器安全使用方面的技術(shù)支持和培訓(xùn)。
編寫和更新服務(wù)器安全維護(hù)相關(guān)的技術(shù)文檔和操作手冊。
崗位要求:
1、教育背景:計(jì)算機(jī)科學(xué)、信息安全或相關(guān)領(lǐng)域本科及以上學(xué)歷。
2、工作經(jīng)驗(yàn):
至少3年服務(wù)器安全維護(hù)或相關(guān)領(lǐng)域的工作經(jīng)驗(yàn)。
熟悉常見的服務(wù)器操作系統(tǒng)(如Windows、Linux)安全配置與加固和網(wǎng)絡(luò)安全技術(shù)。
3、專業(yè)技能:
精通服務(wù)器硬件和軟件的安裝、配置、維護(hù)和優(yōu)化。
云服務(wù)器(如 AWS、阿里云、華為云)安全管理經(jīng)驗(yàn)者優(yōu)先;有處理重大安全事件(如勒索病毒感染、數(shù)據(jù)泄露)實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先”;
熟悉網(wǎng)絡(luò)安全設(shè)備(如防火墻、IDS/IPS)的配置和管理。
熟悉云服務(wù)器安全組、WAF、云盾等配置;了解 Docker/K8s 容器安全(如鏡像掃描、網(wǎng)絡(luò)隔離);
熟悉 EDR(終端檢測與響應(yīng))工具(如奇安信 EDR、火絨 EDR)、殺毒軟件的部署與管理,能排查服務(wù)器病毒 / 木馬;
了解數(shù)據(jù)庫管理(如MySQL、SQL Server)和基本的編程技能(如Python、Shell腳本)。
4、軟技能:
具備良好的溝通能力和客戶服務(wù)意識,能夠與用戶和團(tuán)隊(duì)成員有效溝通。
具備優(yōu)秀的文檔編寫和報(bào)告能力,能夠清晰、準(zhǔn)確地記錄和分析技術(shù)問題。
具備較強(qiáng)的學(xué)習(xí)能力和團(tuán)隊(duì)合作精神,能夠持續(xù)跟進(jìn)最新的安全技術(shù)動態(tài)。
能夠接受加班和出差,適應(yīng)快節(jié)奏的工作環(huán)境。
具備良好的心理素質(zhì)和抗壓能力,能夠在壓力下保持冷靜并有效工作。
5、認(rèn)證與資質(zhì):
持有相關(guān)的信息安全認(rèn)證(如CISP、CISSP等)或中級以上網(wǎng)絡(luò)工程師證書者優(yōu)先。
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
-
請選擇
-
公司規(guī)模未知
-
公司性質(zhì)未知
-
鄭州市高新區(qū)玉蘭西街10號
-
Java開發(fā)工程師 面議應(yīng)屆畢業(yè)生 不限河北博士林科技開發(fā)有限公司
-
硬件工程師 10000-15000元應(yīng)屆畢業(yè)生 本科河北歐速電子科技有限公司
-
硬件研發(fā)工程師(2026校招) 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
嵌入式硬件工程師 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
嵌入式軟件開發(fā)工程師 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
數(shù)據(jù)中心運(yùn)維/五險(xiǎn)一金/提供住宿 面議應(yīng)屆畢業(yè)生 不限北京正華中天企業(yè)管理有限公司
應(yīng)屆畢業(yè)生
學(xué)歷不限
2026-01-31 08:28:30
115人關(guān)注
注:聯(lián)系我時(shí),請說是在河北人才網(wǎng)上看到的。
