KEY ACCOUNTABILITIES
1. 网络与安全架构设计
1.1 负责集团整体网络与防火墙架构设计,制定统一标准、拓扑结构与优化策略,支持数字化转型需要。
1.2 主导总部及各资产公司网络安全方案规划,包括LAN/WAN结构、SD-WAN方案、DMZ区域划分、VPN方案、安全域划分等。
2. 项目方案设计与实施指导
2.1 牵头设计重大IT项目(如新系统部署、数据中心扩容、备份网络、OT网络整合等)中的网络与安全方案。
2.2 指导实施团队及资产公司网络工程师落地方案,参与评审与验收。
3. 网络设备与防火墙管理标准制定
3.1 制定交换机、防火墙、路由器、负载均衡等设备的配置模板、安全策略、升级周期与远程访问标准。
...
3.2 跟踪行业最佳实践与技术趋势,持续优化网络安全架构。
4. 安全策略与合规
4.1 配合信息安全团队制定并执行网络层安全策略,包括ACL、NAT、防火墙规则、端口策略、日志审计等。
4.2 管理与总部、资产公司、第三方之间的网络互通与隔离方案,确保数据安全与业务连续性。
5. 团队管理与能力建设
5.1 管理网络与防火墙工程师团队,明确职责分工,推动标准化运维与架构统一。
5.2 组织技术培训、文档建设与经验复盘,持续提升团队专业能力。
6. 跨部门沟通与协作
6.1 作为网络负责人,与应用、数据、安全、运维等团队协作,确保网络架构与业务系统深度融合。
6.2 参与数字化委员会技术评审,为数字化场景(如远程运维、视频会议、油田IoT部署等)提供网络支持建议。
QUALIFICATIONS,EXPERIENCE & SKILLS
1. 学历与经验
1.1 本科及以上学历,计算机网络、信息安全、通信等相关专业。
1.2 8年以上网络与安全领域经验,3年以上架构设计或团队管理经验,有能源、制造或集团型企业工作背景者优先。
2. 技术能力
2.1 精通企业网络架构设计、TCP/IP协议、OSPF/BGP/MPLS等路由协议。
2.2 熟悉主流网络设备(如Cisco、H3C、Juniper)及防火墙产品(如Fortinet、Palo Alto、Huawei USG)。
2.3 有零信任网络、SD-WAN、NAC系统或多云网络整合设计经验者优先。
3. 架构与标准能力
3.1 能独立编写网络架构设计文档、实施方案与规范手册。
3.2 具备集团级网络标准制定、统一运维模型构建经验。
4. 软技能
4.1 优秀的沟通与组织协调能力,能同时面对总部管理层与资产公司技术团队。
4.2 良好的项目管理能力,能推动跨区域项目落地。
4.3 良好的中英文沟通能力,能书写技术材料并进行中英技术交流。
5. 认证(加分项)
5.1 CCIE / HCIE / JNCIE 或同等水平的认证优先。
5.2 CISSP / TOGAF / ITIL 等架构与管理类认证为加分项。