岗位职责:1.负责日常安全事件的监控、分析与响应,及时发现并处置潜在的安全威胁。2.使用SIEM、IDS/IPS、EDR等安全工具进行日志分析和威胁检测。3.优化SOC流程与监控规则,提升安全运营能力。4.协助开展威胁狩猎(ThreatHunting)与溯源分析,持续提升防御水平。任职要求:1.熟悉常见攻击手段与防御机制,具备一定的安全事件分析和应急响应经验。2.熟悉主流安全产品和平台,包括SIEM、EDR、态势感知平台,以及常见的安全设备(防火墙、IDS/IPS、WAF等),能够独立进行配置、运维与安全分析。3.具备日志分析、流量分析和恶意代码基础分析能力。4.熟悉TCP/IP协议栈、常见网络协议及Windows/Linux操作系统。5.具备一定的脚本编写或工具开发能力(Python、PowerShell等)。6.具备良好的英文读写能力,能够熟练阅读英文技术文档并通过邮件进行英文沟通;若具备良好的听说能力,将作为加分项。7.具备较强的问题排查能力、沟通能力与团队协作精神。8.具备云安全(AWS/Azure/GCP)监控与防护经验者优先。9.拥有CISSP、CCSP、CISP等安全相关证书者优先。10.有大型企业信息安全与合规工作经验者优先。
联系我时,请说是在58同城上看到的,谢谢!