主要職責(zé):
實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)安全系統(tǒng),檢測(cè)可疑活動(dòng)和潛在威脅。
分析安全事件,確定其性質(zhì)和潛在影響,并根據(jù)既定協(xié)議進(jìn)行響應(yīng)。
與團(tuán)隊(duì)成員合作,對(duì)安全事件進(jìn)行調(diào)查,識(shí)別根本原因,并提出解決方案。
記錄和報(bào)告安全事件,維護(hù)詳細(xì)的事件處理記錄。
更新和維護(hù)安全監(jiān)控工具和程序,確保其有效性。
參與定期的安全審計(jì)和滲透測(cè)試,提供技術(shù)見解。
協(xié)助制定和更新安全操作流程和響應(yīng)計(jì)劃。
與 IT 部門和其他團(tuán)隊(duì)合作,推動(dòng)安全措施的實(shí)施和改進(jìn)。
技能要求:
熟悉網(wǎng)絡(luò)安全原理和實(shí)踐,包括網(wǎng)絡(luò)監(jiān)控、入侵檢測(cè)和防御。
具備使用安全信息和事件管理(SIEM)系統(tǒng)的經(jīng)驗(yàn)。
了解常見的網(wǎng)絡(luò)攻擊手段和防御策略。
能夠快速分析復(fù)雜數(shù)據(jù),識(shí)別異常模式和潛在威脅。
具備良好的問(wèn)題解決能力和批判性思維。
具備一定的編程能力,能夠編寫腳本以自動(dòng)化安全任務(wù)。
計(jì)算機(jī)科學(xué)、信息技術(shù)或相關(guān)領(lǐng)域的學(xué)士學(xué)位。
擁有 CISP、CISA 或其他相關(guān)安全認(rèn)證者優(yōu)先。
至少 2-3 年在網(wǎng)絡(luò)安全或相關(guān)領(lǐng)域的工作經(jīng)驗(yàn)。
有在 SOC 或類似安全監(jiān)控環(huán)境中工作的經(jīng)驗(yàn)者優(yōu)先。
能夠在快節(jié)奏和高壓力的工作環(huán)境中保持專注。
對(duì)新興網(wǎng)絡(luò)威脅和安全技術(shù)保持敏感,具有持續(xù)學(xué)習(xí)的能力。
優(yōu)秀的溝通能力和團(tuán)隊(duì)合作精神。