主要職責(zé):
實時監(jiān)控網(wǎng)絡(luò)安全系統(tǒng),檢測可疑活動和潛在威脅。
分析安全事件,確定其性質(zhì)和潛在影響,并根據(jù)既定協(xié)議進(jìn)行響應(yīng)。
與團(tuán)隊成員合作,對安全事件進(jìn)行調(diào)查,識別根本原因,并提出解決方案。
記錄和報告安全事件,維護(hù)詳細(xì)的事件處理記錄。
更新和維護(hù)安全監(jiān)控工具和程序,確保其有效性。
參與定期的安全審計和滲透測試,提供技術(shù)見解。
協(xié)助制定和更新安全操作流程和響應(yīng)計劃。
與 IT 部門和其他團(tuán)隊合作,推動安全措施的實施和改進(jìn)。
技能要求:
熟悉網(wǎng)絡(luò)安全原理和實踐,包括網(wǎng)絡(luò)監(jiān)控、入侵檢測和防御。
具備使用安全信息和事件管理(SIEM)系統(tǒng)的經(jīng)驗。
了解常見的網(wǎng)絡(luò)攻擊手段和防御策略。
能夠快速分析復(fù)雜數(shù)據(jù),識別異常模式和潛在威脅。
具備良好的問題解決能力和批判性思維。
具備一定的編程能力,能夠編寫腳本以自動化安全任務(wù)。
計算機科學(xué)、信息技術(shù)或相關(guān)領(lǐng)域的學(xué)士學(xué)位。
擁有 CISP、CISA 或其他相關(guān)安全認(rèn)證者優(yōu)先。
至少 2-3 年在網(wǎng)絡(luò)安全或相關(guān)領(lǐng)域的工作經(jīng)驗。
有在 SOC 或類似安全監(jiān)控環(huán)境中工作的經(jīng)驗者優(yōu)先。
能夠在快節(jié)奏和高壓力的工作環(huán)境中保持專注。
對新興網(wǎng)絡(luò)威脅和安全技術(shù)保持敏感,具有持續(xù)學(xué)習(xí)的能力。
優(yōu)秀的溝通能力和團(tuán)隊合作精神。