岗位职责:
岗位职责:
1. 网络架构设计与实施
1.1 主导大型制造业企业全场景网络(生产网、办公网、工业物联网、边缘计算节点)的规划、建设与优化,确保网络高可靠性、低时延及安全合规。
1.2 设计并部署SDN、VXLAN、5G专网等新型架构,解决多厂区互联、工业设备海量接入等复杂场景问题。
1.3 主导网络设备的选型、部署与调试(如路由器、交换机、防火墙、负载均衡等),精通BGP、OSPF、VXLAN、SDN等技术。
2. 网络安全纵深防御
2.1 制定并实施企业网络安全整体方案,包括零信任架构、等保合规、边界防护、漏洞管理、APT防御等。
2.2 定期开展攻防演练、渗透测试、风险评估及应急响应,主导网络安全事件的分析与处置。
3. 智能化运维与性能优化
3.1 基于AIops理念实现网络自动化运维,开发智能监控脚本/工具,实时预警核心生产系统的网络异常。
3.2 针对工业环境设计多活容灾方案,优化QoS策略保障关键业务(如生产线控制)的带宽与优先级。
4. 前沿技术融合与创新
4.1 探索制造业数字化转型中的网络技术应用,如工业互联网安全、5G专网、云网融合等场景的解决方案。
4.2 探索工业互联网与云边端协同场景,推动云网融合、TSN(时间敏感网络)、数字孪生网络等技术的试点应用。
5. 跨领域协同与标准化
5.1 联动IT、OT、自动化部门制定《工业网络安全管理规范》,推动OT设备准入、协议白名单等安全基线落地。
任职要求:
任职要求:
1. 硬性条件
1.1 统招本科及以上学历,计算机、通信、网络安全等相关专业,5年以上制造业网络全生命周期管理经验,至少主导过2个万人规模厂区网络建设项目。
2. 核心技术能力
2.1 精通网络技术:精通华为/思科/H3C全栈设备,具备CCIE/HCIE(RS方向)同等能力,熟悉MPLS VPN、EVPN、IPv6、QoS等技术。
2.2 网络安全:掌握主流防火墙集群部署,具备企业级防火墙(如华为、FortiGate、Palo Alto)、IDS/IPS、终端防护、日志审计等系统的实战经验,熟悉攻防对抗手段。
2.3 制造业场景:深入理解PLC、DCS系统通信机制,能针对性设计OT网络隔离方案,熟悉IEC 62443、NIST SP 800-82安全框架。
3. 攻防对抗能力
3.1 具备渗透测试、红蓝对抗经验,熟悉常见漏洞(如弱口令、供应链攻击)的防御方案,能独立编写安全脚本工具。
4. 认证与工具
4.1 必需:CCNP/CCIE、HCIP/HCIE或同等级认证;
4.2 优先:CISSP、OSCP、工控安全认证(如GICSP)。
5. 软性素质
5.1 具备强抗压能力与快速学习能力,能适应制造业多厂区、复杂环境的挑战,具备优秀的跨团队沟通能力。
5.2 能适应工厂7×24小时应急响应,具备用英文解读设备文档的能力,擅长将技术方案转化为管理层可理解的成本/风险分析报告。