工作內容:
- 負責響應和分析信息安全事件,結合各類日志數據,給出專業的研判意見;
- 負責定期向管理層匯報安全運營狀況,提供風險評估和改進建議;
- 負責優化各安全平臺檢測規則和策略,減少誤報率并提高檢測成效;
- 參與組織整體信息安全技術方案的評估和差距分析;
- 參與制定和優化內部安全運營流程流程(如IR SOP),提升團隊整體響應能力。
本崗位需駐場。
任職要求:
- 本科及以上學歷,計算機、信息安全等相關專業;
- 3年以上信息安全領域的工作經驗,有安全駐場或SOC(安全運營中心)工作經驗者優先;
- 了解信息安全相關法律法規、標準和框架;
- 熟悉常見的安全事件和日志分析工具,熟悉SIEM及應用、網絡和終端安全工具;
- 熟悉常見的網絡安全威脅、攻擊手法和防范手段,了解各類檢測手段的工作原理;
- 較強的學習能力和技術鉆研能力、有自我驅動意識,有獨立工作能力和良好的溝通能力,能夠承擔一定的工作壓力;
- 具備團隊合作精神,具備良好的溝通和文件記錄能力;
- 良好的英語口語與書面溝通能力,能夠清晰地撰寫英語文檔并與參加global會議。
- 加分項:
- 持有相關認證,如CISSP、CEH、OSCP、CISM等。
- 有實際參與過安全事件響應/威脅狩獵/滲透測試/網絡攻防項目的經歷。
- 熟悉Python、PowerShell、Bash等腳本語言,能夠編寫自動化腳本輔助安全工作。