崗位職責(zé):
1. 負(fù)責(zé)高可用、可擴(kuò)展的 SOC 基礎(chǔ)設(shè)施架構(gòu)設(shè)計(jì)、系統(tǒng)部署、參數(shù)配置與持續(xù)運(yùn)維優(yōu)化;
2. 負(fù)責(zé) SOC 平臺(tái)的日常管理、保障平臺(tái)穩(wěn)定高效運(yùn)行(監(jiān)控、調(diào)優(yōu)、容量規(guī)劃、安全加固、補(bǔ)丁管理),確保其滿足安全運(yùn)營需求;
3. 負(fù)責(zé)網(wǎng)絡(luò)安防設(shè)備(如防火墻、IDS/IPS)的配置、管理與故障排除;
4. 作為客戶安全團(tuán)隊(duì)在 SOC 基礎(chǔ)設(shè)施能力、數(shù)據(jù)接入規(guī)范及 SIEM 配置細(xì)則方面的主要技術(shù)對接人;
5. 將客戶需求精準(zhǔn)轉(zhuǎn)化為 SIEM 及支撐平臺(tái)的技術(shù)配置方案;
6. 緊密協(xié)同安全與 IT 團(tuán)隊(duì),確?;A(chǔ)設(shè)施高效支撐安全運(yùn)營與事件響應(yīng)流程;
7. 編寫并持續(xù)維護(hù)清晰、全面的 SOC 基礎(chǔ)設(shè)施架構(gòu)文檔、配置手冊(含客戶定制化內(nèi)容)及標(biāo)準(zhǔn)化運(yùn)維流程;
8. 研究、評估并引入創(chuàng)新的安全技術(shù)和工具,持續(xù)提升 SOC 的威脅檢測、響應(yīng)能力與整體運(yùn)營效率。
任職要求:
1. 本科以上學(xué)歷,計(jì)算機(jī)科學(xué)/信息技術(shù)/網(wǎng)絡(luò)安全相關(guān)專業(yè)背景,或具備同等深度實(shí)踐經(jīng)驗(yàn)者優(yōu)先;
2. 擁有至少 5 年 IT 基礎(chǔ)設(shè)施領(lǐng)域(涵蓋設(shè)計(jì)、部署、運(yùn)維)的進(jìn)階式實(shí)踐經(jīng)驗(yàn);
3. 精通主流企業(yè)級防火墻(如 Palo Alto Networks, Fortinet, Check Point)在復(fù)雜網(wǎng)絡(luò)環(huán)境中的部署、配置、管理與排障;
4. 具備大型 SIEM 平臺(tái)(如 Splunk ES/Cloud, Microsoft Sentinel, QRadar 等)的部署或運(yùn)維經(jīng)驗(yàn);
5. 熟練掌握在虛擬化(如 VMware)及主流云環(huán)境(如 AWS, Azure, GCP)中部署和管理承載安全應(yīng)用的 Windows/Linux 服務(wù)器;
6. 深刻理解網(wǎng)絡(luò)架構(gòu)原理與核心安全概念;具備為安全監(jiān)控配置網(wǎng)絡(luò)設(shè)備(如 SPAN/TAP 端口鏡像、NetFlow/sFlow、Syslog)的實(shí)操經(jīng)驗(yàn);
7. 熟悉與安全數(shù)據(jù)處理相關(guān)的合規(guī)框架要求(如 ISO 27001, NIST CSF, GDPR 等);
8. 具備出色的口頭與書面表達(dá)能力,能清晰、專業(yè)地向技術(shù)及非技術(shù)干系人闡述復(fù)雜技術(shù)細(xì)節(jié);
9. 高度自驅(qū),具備獨(dú)立承擔(dān)關(guān)鍵任務(wù)和解決問題的能力,同時(shí)注重團(tuán)隊(duì)協(xié)作。