高级/资深安全运维工程师
产品线:其他
发布时间:
岗位职责
1. 负责互联网产品及基础设施的稳定性与安全运维
参与 Linux、网络、容器、Kubernetes 等基础设施的日常运维与稳定性保障,持续提升系统可用性和安全性。
2. 负责基础设施安全风险治理
参与主机安全基线、漏洞治理、账号权限、配置安全、访问控制、日志审计等工作,建立风险发现、评估、处置和验证的闭环机制。
3. 负责安全运维工具及自动化能力建设
通过 Go/Python/Shell 等开发运维及安全工具,将安全检查、风险检测、配置核查、漏洞治理、应急处置等工作自动化、平台化,降低人工操作和安全风险。
4. 参与安全事件及线上故障的响应与分析
参与安全事件、系统异常及重大线上故障的应急响应,能够从系统、网络、进程、日志等维度快速定位问题,并推动根因分析和长期治理。
5. 推动安全能力融入 SRE 运维体系
将安全要求融入发布、变更、巡检、监控和应急等运维流程,推动 DevSecOps 实践,持续提升基础设施的安全性和可运维性。
6. 持续关注安全与基础设施技术发展
关注 Linux、云原生安全、eBPF、可观测性、自动化运维及 AI 等技术,结合实际业务场景持续改进安全运维能力。
任职要求
1. 基础技术能力
计算机、通信等相关专业本科及以上学历,具备 3 年以上 Linux 运维、SRE、DevOps 或基础设施相关工作经验。
2. Linux 与系统能力
深入理解 Linux 操作系统,熟悉进程、内存、文件系统、网络、权限等机制,具备较强的系统问题分析和 Debug 能力;有 Linux 安全加固或内核安全相关经验者优先。
3. 安全运维能力
熟悉 Linux 主机安全、系统基线、漏洞治理、账号与权限管理、访问控制、日志审计等基础安全能力;有主机安全、容器安全或安全自动化实践经验者优先。
4. 网络与云原生能力
熟悉 TCP/IP、HTTP/HTTPS、DNS 等网络协议,熟悉 D/ocker、Kubernetes 等云原生技术;有 Kubernetes 安全、容器运行时安全实践经验者优先。
5. 编程与自动化能力
熟练掌握 Go、Python、Shell、Java、C/C++ 等至少一种编程语言,具备良好的编程基础和工程能力,能够独立开发自动化运维及安全工具。
6. 风险与故障分析能力
具备较强的逻辑分析和问题定位能力,能够从系统、网络、日志、进程等多个维度分析安全风险和线上问题,并推动问题闭环。
7. 工程与协作能力
具备良好的学习能力、团队合作精神和服务意识,具有较强的自我驱动能力、责任心和安全意识。
8. 加分项
具备以下经验者优先:eBPF/Linux 内核安全、DevSecOps、安全自动化、漏洞治理平台、主机安全平台、Kubernetes 安全、开源安全项目或大型互联网基础设施运维经验。