崗位職責(zé):
一.日常運維保障
1.驗證公司及集團(tuán)VPN、防火墻規(guī)則、核心交換機(jī)BGP會話狀態(tài)(如發(fā)現(xiàn)某分支機(jī)構(gòu)鏈路延遲激增,協(xié)調(diào)運營商排查
2.處理公司及集團(tuán)IT工單:重置域賬號密碼、Office 365許可分配、打印機(jī)驅(qū)動安裝。
3.部署公司及集團(tuán)新員工筆記本電腦(用MDT自動化安裝系統(tǒng)+標(biāo)準(zhǔn)化軟件包)、分配權(quán)限(遵循最小權(quán)限原則),負(fù)責(zé)對公司集團(tuán)與各分部的網(wǎng)絡(luò)、服務(wù)器、應(yīng)用系統(tǒng)進(jìn)行實時監(jiān)控
二.系統(tǒng)維護(hù)與優(yōu)化
1.巡檢機(jī)房(溫度/濕度/U位管理)、硬件故障替換(如RAID卡故障熱插拔)
2.維護(hù)公司及集團(tuán)虛擬化平臺:VMware vSphere集群擴(kuò)容,調(diào)整資源配額,虛擬機(jī)備份,快照生成,負(fù)責(zé)公司服務(wù)器、存儲、網(wǎng)絡(luò)設(shè)備等硬件設(shè)施的安裝、配置、維護(hù)和優(yōu)化。
3.協(xié)助管理維護(hù)公司信息化平臺(用友、OA、聯(lián)軟)及網(wǎng)站
4.管理維護(hù)公司及集團(tuán)網(wǎng)絡(luò):性能調(diào)優(yōu),無線行信道調(diào)優(yōu),數(shù)據(jù)備份,系統(tǒng)升級,補(bǔ)丁升級
三.安全運維
1.修復(fù)公司及集團(tuán)服務(wù)器及各個終端的漏洞,安全加固,定期協(xié)調(diào)或使用工具(如漏洞掃描器)對網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進(jìn)行漏洞掃描和安全評估。
2.DDoS防御:與云服務(wù)商協(xié)同啟用流量清洗,將攻擊流量從s壓制到可承受范圍,監(jiān)控安全告警事件,對來自各類安全設(shè)備、系統(tǒng)日志的異常流量、攻擊行為進(jìn)行實時分析和判斷
四.其他
1.審查公司及集團(tuán)AD域賬號,清理離職員工殘留權(quán)限,定期進(jìn)行日志審計和分析,追蹤用戶行為,發(fā)現(xiàn)異常操作和潛在違規(guī)行為,對于上網(wǎng)異常應(yīng)為進(jìn)行監(jiān)控并處理
2.備份驗證:每周隨機(jī)抽取公司及集團(tuán)備份文件進(jìn)行恢復(fù)測試
3.規(guī)劃預(yù)測業(yè)務(wù)系統(tǒng)存儲增長(如視頻監(jiān)控存儲每季度增加20TB),提前采購存儲設(shè)備。
4.配合各部門工作及領(lǐng)導(dǎo)交辦的臨時工作
任職要求:
1.本科及以上學(xué)歷,211/985優(yōu)先。8年IT運維、網(wǎng)絡(luò)工程師、硬件工程師經(jīng)驗
2.1.操作系統(tǒng)原理(進(jìn)程調(diào)度、內(nèi)存管理、文件系統(tǒng))。OSI七層模型 & TCP/IP協(xié)議棧(重點掌握HTTP/HTTPS、DNS、DHCP、VPN)
3.子網(wǎng)劃分(CIDR)、路由與交換原理(VLAN、STP),網(wǎng)絡(luò)故障排查工具(ping/traceroute/nslookup/Wireshark),Linux/Windows內(nèi)核機(jī)制(服務(wù)管理、權(quán)限模型、日志系統(tǒng))
4.熟練操作Linux/Windows服務(wù)器(用戶/權(quán)限/服務(wù)管理),管理NAS/SAN、RAID配置,制定備份策略(全量/增量備份),實施安全加固(漏洞掃描、補(bǔ)丁管理、最小權(quán)限原則),應(yīng)對安全事件(勒索病毒處置、日志溯源分析)。
4.主動跟蹤問題閉環(huán),定期復(fù)盤故障,將重復(fù)性問題轉(zhuǎn)化為自動化機(jī)會,理解"運維常態(tài)":80%時間防患未然,20%時間應(yīng)急救火,對失誤坦誠(如誤刪數(shù)據(jù)后立即上報而非掩蓋),獨立解決IT相關(guān)問題的能力。