头部外企
SOC Engineer
其他专业服务
网络安全
上海
5-10年
学历不限
¥35 - 45K13薪
职位描述
职责:
• 对由一级分析师上报的复杂安全事件进行分类、调查和解决。
• 对安全事件进行根本原因分析,并提供全面的分析报告。
• 参与编写、优化和维护 SIEM 用例。
• 根据客户环境和实践经验,制定 SOC 操作手册。
• 利用 SIEM 工具(例如 Splunk)进行日常日志分析、异常行为监控和主动威胁搜寻,以识别和缓解潜在的安全风险。
• 专注于并展现阿里云环境下的安全运营专业知识。
• 与客户合作,采用和实施安全技术。
• 作为技术专家,与指定的关键客户安全团队保持密切沟通。
要求:
• 至少 5 年网络安全行业经验。
• 具有跨国公司工作经验者优先。
• 深入了解主流网络安全产品和解决方案,包括云安全平台。
• 具备丰富的事件响应和安全运营中心 (SOC) 技术实践经验,例如 Splunk 和 MDE。
• 精通英语听说读写。
• 具备扎实的编程和脚本编写技能(例如 Python、PowerShell 和 Bash)。
• 需持有相关的网络安全认证,例如 CISSP、GCIA、GCIH、Security+ 或同等认证。
分享