工作內(nèi)容:
- 負(fù)責(zé)響應(yīng)和分析信息安全事件,結(jié)合各類日志數(shù)據(jù),給出專業(yè)的研判意見;
- 負(fù)責(zé)定期向管理層匯報(bào)安全運(yùn)營狀況,提供風(fēng)險(xiǎn)評估和改進(jìn)建議;
- 負(fù)責(zé)優(yōu)化各安全平臺檢測規(guī)則和策略,減少誤報(bào)率并提高檢測成效;
- 參與組織整體信息安全技術(shù)方案的評估和差距分析;
- 參與制定和優(yōu)化內(nèi)部安全運(yùn)營流程流程(如IR SOP),提升團(tuán)隊(duì)整體響應(yīng)能力。
本崗位需駐場。
任職要求:
- 本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè);
- 3年以上信息安全領(lǐng)域的工作經(jīng)驗(yàn),有安全駐場或SOC(安全運(yùn)營中心)工作經(jīng)驗(yàn)者優(yōu)先;
- 了解信息安全相關(guān)法律法規(guī)、標(biāo)準(zhǔn)和框架;
- 熟悉常見的安全事件和日志分析工具,熟悉SIEM及應(yīng)用、網(wǎng)絡(luò)和終端安全工具;
- 熟悉常見的網(wǎng)絡(luò)安全威脅、攻擊手法和防范手段,了解各類檢測手段的工作原理;
- 較強(qiáng)的學(xué)習(xí)能力和技術(shù)鉆研能力、有自我驅(qū)動(dòng)意識,有獨(dú)立工作能力和良好的溝通能力,能夠承擔(dān)一定的工作壓力;
- 具備團(tuán)隊(duì)合作精神,具備良好的溝通和文件記錄能力;
- 良好的英語口語與書面溝通能力,能夠清晰地撰寫英語文檔并與參加global會(huì)議。
- 加分項(xiàng):
- 持有相關(guān)認(rèn)證,如CISSP、CEH、OSCP、CISM等。
- 有實(shí)際參與過安全事件響應(yīng)/威脅狩獵/滲透測試/網(wǎng)絡(luò)攻防項(xiàng)目的經(jīng)歷。
- 熟悉Python、PowerShell、Bash等腳本語言,能夠編寫自動(dòng)化腳本輔助安全工作。