崗位職責(zé):
? 監(jiān)控客戶帳戶的潛在問題和風(fēng)險(xiǎn),并在問題出現(xiàn)之前主動(dòng)解決。
? 與內(nèi)部團(tuán)隊(duì)(例如安全研究、技術(shù)支持、銷售)合作,確保向客戶提供無縫服務(wù)。
? 根據(jù)商定的 SLA 和客戶的期望提供事件響應(yīng)
? 各種行業(yè)領(lǐng)先的工具提供日志分析、實(shí)時(shí)入侵分析、事件響應(yīng)和安全監(jiān)控
? 可能會(huì)在夜間工作并輪班。
任職要求:
? 計(jì)算機(jī)科學(xué)、信息安全或相關(guān)領(lǐng)域的??苹蛞陨蠈W(xué)歷。
? 工作經(jīng)驗(yàn): 具備3年以上SOC或安全分析相關(guān)工作經(jīng)驗(yàn)。
? 有 SIEM、XDR 和 SOAR 系統(tǒng)(例如 Splunk、PA Cortex XDR、MS Sentinel)經(jīng)驗(yàn)者優(yōu)先。
? 優(yōu)先考慮 CISSP、CISM、CISA、CEH 等專業(yè)認(rèn)證。
? 熟悉技術(shù)/企業(yè)應(yīng)用程序的安全和控制:Unix、Windows、防火墻、路由器、SAP、Oracle、Hyperion 和/或分別使用 ISO27001 和 ITIL 評(píng)估和實(shí)施網(wǎng)絡(luò)信息安全管理、IT 服務(wù)管理和 IT 治理框架;
? 熟悉托管安全服務(wù)提供商及其產(chǎn)品。
? 了解網(wǎng)絡(luò)安全概念、技術(shù)和最佳實(shí)踐。
? 強(qiáng)大的書面和口頭溝通能力,能夠有效地向客戶和內(nèi)部利益相關(guān)者提供信息。
? 出色的解決問題的能力,能夠創(chuàng)造性地和戰(zhàn)略性地思考,以確定復(fù)雜挑戰(zhàn)的解決方案。
? 需要參與輪換7*24值班。
? 經(jīng)驗(yàn)較少的候選人將被視為助理安全分析師。