工作职责:
1. 提供与SOC运营相关的专业咨询和解决方案设计,涵盖技术方面和流程。
2. 作为一名实际操作专家,为客户支持和协调复杂事件调查和后续行动。
3. 领导深入的网络安全事件调查,并管理端到端事件响应。
4. 提供风险缓解策略,并根据客户环境定制安全解决方案。
5. 开发和维护一个标准化的安全事件检测框架。
6. 设计和进化一个灵活的、适应性强的威胁捕获框架。
7. 研究新出现的漏洞、威胁行为者技术,并通过内部和外部知识会议分享见解。
8. 进行威胁建模,并向客户提供安全架构咨询。
要求:
1. 至少8年的网络安全行业经验。
2. 深入了解主流网络安全产品和解决方案,包括云安全平台。
...
3. 在事件响应和SOC技术方面有丰富的实践经验。
4. 熟练掌握书面和口头英语。
5. 较强的编程和脚本技能(如Python、PowerShell、Bash)。
6. 需要相关的网络安全认证,如CISSP、GCIA、GCIH或同等证书。
show more
工作职责:
1. 提供与SOC运营相关的专业咨询和解决方案设计,涵盖技术方面和流程。
2. 作为一名实际操作专家,为客户支持和协调复杂事件调查和后续行动。
3. 领导深入的网络安全事件调查,并管理端到端事件响应。
4. 提供风险缓解策略,并根据客户环境定制安全解决方案。
5. 开发和维护一个标准化的安全事件检测框架。
6. 设计和进化一个灵活的、适应性强的威胁捕获框架。
7. 研究新出现的漏洞、威胁行为者技术,并通过内部和外部知识会议分享见解。
8. 进行威胁建模,并向客户提供安全架构咨询。
要求:
1. 至少8年的网络安全行业经验。
2. 深入了解主流网络安全产品和解决方案,包括云安全平台。
3. 在事件响应和SOC技术方面有丰富的实践经验。
4. 熟练掌握书面和口头英语。
5. 较强的编程和脚本技能(如Python、PowerShell、Bash)。
6. 需要相关的网络安全认证,如CISSP、GCIA、GCIH或同等证书。