创建提醒
向我发送相似的招聘

系统运维工程师(高效安全办公)

Premium Full-time IDS SaltStack Nginx Puppet Python
系统运维工程师(高效安全办公)
深圳
全职
研发
职位描述
1、AI 工具栈运维:负责内部 AI Coding 工具(Cursor / Claude Code CLI / MCP 等)的企业内部部署、版本治理与日常运维,保障研发工具可用性;2、内网底盘运维:参与内网平台(代理池、API 网关、SSO、反向代理)的运维与迭代,承担模块级开发、配置变更与上线;3、SaaS 安全接入:参与主流 SaaS(设计 / 协作 / 网盘 / 通讯)的内网安全合规接入,承担反向代理配置、SSO 集成、流量管控规则编写;4、安全工具运维:承接信息安全工具(EDR / HIDS / DLP / IDS / 终端沙箱 / 审计类)的基础设施维护,对其可用性、性能、可观测性负责(不含策略调整与安全运营);5、监控协同:识别所负责服务的 SLI / SLO,作为输入方与监控团队(NOC)协同完成监控接入、告警响应与故障排查;6、跨团队协作:在业务、合规、IT、研发、信息安全、监控等多方协作中,承担本职模块的研发交付与排期对齐,并执行项目收尾纪律(audit、关闭 SOP)。
职位要求
1、本科及以上,计算机 / 软件 / 通信 / 信息安全相关专业优先;3 年以上后端 / 基础架构 / 运维 / SRE 相关经验;2、操作系统:熟练 Linux(systemd、网络栈、进程管理、性能排查);了解 Windows Server 与客户端管理;3、网络:掌握 TCP/IP、HTTP(S)、DNS、TLS 证书签发与续期;熟悉反向 / 正向代理;具备抓包排障能力(tcpdump / Wireshark);4、反向代理与网关:熟练 Nginx / OpenResty / Kong / Traefik / Envoy 任一,理解负载均衡、限流、熔断、健康检查;5、SSO 与身份认证:理解 SAML 2.0 / OIDC / OAuth2 / LDAP;有 SSO 集成实战经验(飞书 / Keycloak / Okta / Authing 任一为佳);6、容器化:熟悉 Docker;了解 K8s 基本对象(Pod / Deployment / Service / Ingress / ConfigMap / Secret),能独立完成应用容器化与基础部署;7、配置管理:熟练 Ansible / SaltStack / Puppet / Chef 任一;8、编程:熟练 Python 与 Shell(Bash / PowerShell 任一),能独立写自动化脚本、小型 Web 服务与 CLI 工具;了解 Go 优先;9、数据库:了解 MySQL / PostgreSQL / Redis 任一的基础运维(备份恢复、慢查询、容量评估);10、可观测:能使用 Prometheus / Grafana / Zabbix 查询数据与看 dashboard;理解 SLI / SLO,能识别关键指标输出给 NOC(不要求搭建监控集群或写 exporter);11、CI/CD 与版本控制:熟悉 Jenkins / GitLab CI / GitHub Actions 任一;熟练 Git 分支模型与 PR/MR 协作;12、Windows 终端管控:了解 SCCM / Intune / GPO / MDM 任一的基本原理(可入职后补强);13、安全合规意识:对数据脱敏、权限分级、操作审计、零信任有清晰认知,能在方案阶段主动嵌入合规考量;14、软素质:能独立阅读英文文档与开源源码,文档习惯良好;能与多方有效协同,做好"指标输入方 + 让协同方做专业事"。加分项1、AI 方向有 Cursor / Claude Code / Copilot 等 AI Coding 工具日常实战经验;了解或实践 MCP、Agent、Prompt 工程化、RAG;熟悉 LangChain / LlamaIndex / OpenAI SDK。2、安全与可观测方向信息安全工具(EDR / HIDS / DLP / IDS / 沙箱 / 审计类)运维或部署经验;企业 SaaS 安全接入(反向代理 + SSO + 流量管控)落地经验;SLO / SLI 定义与"应用 owner NOC"协同经验;Prometheus + Grafana / ELK / Loki 实操经验;零信任架构(ZTA)实践经验。3、工程化方向配置即代码(Ansible / Terraform / Pulumi 任一)深度经验;服务网格(Istio / Linkerd)、SRE 实战 / 复盘文化经验;服务可用性提升经验(可量化的 MTTR / MTBF / SLO 改进案例);多机房 / 多区域网络架构经验;开源贡献经历(issue / PR)。
投递