职责
作为系统工程师,您负责在快节奏的环境中支持关键基础设施服务,如Active Directory、秘密和身份管理,或远程访问系统,跨本地和云。
您的广泛职责领域将包括以下内容:
规划、设计、安装、配置和管理关键基础设施服务,如本地和云上的Active Directory、远程访问系统、秘密和身份管理系统。
定期进行系统补丁或升级,以保持产品的可支持性。
准备文档并制定标准操作程序。
作为故障排除和问题解决的升级点,全天候提供支持。
持续自动化系统运作,增强监控、恶意软件检测和自动恢复能力。
持续改进系统安全状况,评估安全漏洞暴露的风险,并按照SLA进行修复。
持续增强系统能力,设计解决技术问题和对现有系统或新系统进行实施更改的解决方案。
与各个团队合作,实施与Active Directory、Azure Active Directory、API平台、秘密管理等的集成解决方案。
要求
至少有4年相关工作经验,设计、部署和管理Microsoft Active Directory。
在以下技术方面具备技术能力:
Azure / AWS / GCP
Azure AD / Microsoft Entra
Microsoft ADFS(Active Directory Federation Services概述)
基础设施即代码,如Terraform、Ansible、Python或其他自动化语言
DevSecOps实践
远程访问系统,如Citrix、Microsoft RDS、Amazon Workspace或HashiCorp Boundary
PKI、秘密管理或Vault解决方案
身份和访问管理系统/特权身份管理系统
云、安全或类似认证的专业认证将是有利的。
积极主动的团队合作精神,具备较强的分析能力。
良好的沟通能力,并能与不同的利益相关者合作。
能够在业务时间之外和周末进行工作,以处理工作应急情况或计划活动。
候选人需具备以下要求:
(a)至少有6年管理或维护Microsoft Windows、Oracle Solaris/Unix和/或Redhat/Linux服务器的工作经验,且在虚拟化环境(如VMware或Hyper-V)中具备互联网和内联网Web应用程序的经验。
或
(a)至少有6年的MS SQL Server数据库管理员工作经验,其中包括1-2年的集群数据库环境经验和支持高可用性的经验。对其他数据库平台(如Oracle DB、MongoDB和MariaDB)的了解将是有利的。
强制要求
或
(a)至少有6年的主机基础设施管理工作经验,专长为z/OS、CICS、主机网络或在企业存储和相关软件(如EMC TimeFinder、SRDF、CA1)、USS、MQSeries和自动化运维软件(如CA-ESP、CA-Dispatch、CA Solve、CA-NetMaster)中具备良好的工作知识。
(b)具备对服务器、数据库和网络安全实践的深入理解是重要的。
(c)在以下产品的管理和故障排除方面具备相关技术认证将是有利的:
i)Microsoft Windows Server
ii)Redhat(Linux)服务器
iii)VMware Hypervisor
iv)Microsoft SQL Server
v)Oracle DB Server
vi)CISCO Networks
vii)Checkpoint Firewall
viii)Palo Alto Networks Firewall
(d)良好的项目管理经验和技能。
(e)具备IT项目管理方面的认证将是有利的。
(f)积极主动、专注、承诺和结果导向的团队合作者,具备较强的主动性、所有权和良好的人际和分析能力。
(g)根据所分配支持的领域,候选人将需要执行以下一些或全部职责:
i)协助管理董事会部署的技术和基础设施的运营、服务水平和合同管理。
ii)协助IT服务管理流程,包括服务水平管理、事件和问题管理、变更和发布管理、配置管理、容量管理、可用性管理、备份和恢复管理以及安全管理。
iii)对服务提供商提供的服务进行治理。
iv)管理升级流程,并为直接影响服务或用户的事件进行服务恢复。
v)进行内部安全审查,并协助内部和外部审计。
vi)支持涉及基础设施采购和评估的用户项目。
vii)审查基础设施容量,并预测增长和新项目的容量需求,以及旧技术的过时。及时升级系统以满足这些需求。
或
审查数据库基础设施容量,并预测增长和新项目的容量需求,以及旧技术的过时。及时升级数据库系统以满足这些需求。
viii)确保基础设施服务器和网络系统得到充分的安全保护;并采取必要的安全工具和监控系统,以防止任何未经授权的访问或攻击。
或
确保数据库服务器得到充分的安全保护;并采取必要的安全工具和监控系统,以防止任何未经授权的访问或攻击。
ix)不断利用技术进步或新流程,改进现有运营和服务的稳健性、性能或韧性。
x)协助规划、审查和测试IT灾难恢复计划,以确保IT基础设施服务的弹性。
xi)遵守董事会的内部流程、程序和政策,以确保质量输出以及良好的安全性和控制。
(h)候选人应在简历中引用他/她以前的工作经历,说明在第(g)段中描述的一些或全部职责中的表现。