职位描述
职位描述:
1、 带领7*24的SOC团队,帮助客户侦测,分析和响应安全相关事件;
2、 构建并持续优化安全工具系统(如SIEM,XDR,TI等)
3、 设计和编写安全运营的服务报告,包括面向管理层的安全运营仪表盘(Dashboards);
4、 带领团队提升安全运营支持的绩效,对总体服务的绩效SLA负责;
5、 跟踪安全领域的新趋势和新技术;
6、 独立提供安全运营咨询相关的服务;
岗位要求
1、 计算机或相关专业,大学专科以上学历;
2、 熟悉多种安全相关技术和产品,包括但不限于防火墙,IDS/IPS, EDR/XDR,DLP等;
3、 熟悉系统安全漏洞的定义,类别,检测和修复。有一定的黑客入侵分析和防范经验;
4、 至少熟练掌握一种网络安全方法论和信息安全模型和体系(包括但不仅限于ISO27001,等保,PCI-DSS,NIST,FIPS,CSA,ITIL等)
5、 具有二级等级保护(等保)或ISO27001的相关咨询或实施落地的经验;
6、 3年以上数据中心基础架构或安全的维护管理经验,有安全运营中心(SOC)相关的经验尤佳;
7、 技术英文“听说”无障碍;
8、 优秀的沟通协调以及团队协作能力;
9、 至少获得以下一个认证:注册信息安全专业人员(CISP)/信息系统安全专业认证(CISSP)
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕