← Back to job listings
KY
Linux漏洞治理工程师
Kylinsoft · 湖南省·长沙市
About The Role
- 1、负责Linux操作系统全生命周期漏洞治理,涵盖漏洞识别、扫描、分析、修复、验证及闭环管理,重点聚焦企业级Linux发行版,适配大规模服务器集群场景,构建标准化漏洞管控流程,确保符合《网络产品安全漏洞管理规定》要求。
- 2、跟踪全球Linux系统安全漏洞动态(如CVE漏洞库),及时同步安全公告、漏洞细节及修复方案,分类分级评估漏洞危害程度与影响范围,制定差异化修复策略,优先处置高危漏洞(如远程代码执行、权限提升类漏洞)。
- 3、主导Linux漏洞扫描与修复落地,熟练运用OpenSCAP、Lynis、Nessus等工具,定期开展系统漏洞扫描,生成详细漏洞报告,明确漏洞等级、影响范围及整改建议,推动研发、运维团队完成漏洞修复,跟踪修复进度并进行复扫验证,确保漏洞彻底闭环。
- 4、负责Linux系统漏洞治理体系优化,完善漏洞分级标准、修复流程及应急响应机制,开发漏洞治理自动化工具或脚本(如Python、Shell),提升漏洞治理效率,适配大规模Linux服务器集群的运维需求。
- 5、跟踪开源漏洞治理技术趋势,研究红帽及行业内先进的漏洞管控方法,推动漏洞治理技术与业务场景深度融合,开展内部技术分享,协助提升团队整体Linux漏洞治理能力。
- 6、配合应急响应工作,针对Linux系统突发漏洞事件,快速分析漏洞成因、定位攻击路径,制定应急修复方案并执行,降低安全事件造成的影响,同时完善漏洞防控预案。
- 1、本科及以上学历,计算机、网络安全、信息安全、软件工程等相关专业,3年及以上Linux操作系统漏洞治理、系统安全相关工作经验,有红帽企业级Linux(RHEL)相关运维或漏洞治理经验者优先。
- 2、精通Linux操作系统(重点RHEL、CentOS等发行版)的架构与运维,深入理解Linux系统漏洞原理(如内核漏洞、组件漏洞、配置漏洞),熟悉常见漏洞类型(如OWASP Top 10、内核级漏洞)及修复方法。
- 3、熟练使用漏洞扫描与修复工具,包括但不限于OpenSCAP、Lynis、Nessus、AWVS等,有红帽Satellite使用经验,熟悉其Errata管理、合规扫描功能及漏洞推送流程者优先。
- 4、具备一定的编程或脚本能力,熟练掌握Python、Shell等至少一种编程语言,能够编写漏洞扫描、修复自动化脚本,提升工作效率;掌握Linux系统调试工具,具备漏洞分析与定位能力。
- 5、熟悉《网络产品安全漏洞管理规定》,具备漏洞信息报送、应急处置相关意识,能够规范开展漏洞发现、报告、修补和发布相关工作。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring