1、有較強的需求拆解能力,能根據客戶場景,結合產品特性,基于原始基礎數據,拆解客戶需求和實現(xiàn)方式,
2、熟悉市面上主流安全產品,包括 SOC、NDR、EDR、HIDS、FW 等產品的基本原理和使用,遇到安全產品相關知識時能有初步認知。
3、有較強的安全運營能力,熟悉安全運營整個過程;
4、有較強的溝通能力和抗壓能力,能面向最終客戶進行持續(xù)溝通,管理客戶預期;熟練掌握 SOAR 平臺的使用,能夠設計和優(yōu)化自動化響應劇本。5、熟悉安全工具的集成與編排,具備跨平臺協(xié)同能力。
6、5年以上安全運營相關經驗,具備SOC建設和SOAR實施經驗者優(yōu)先。7、有大型企業(yè)或金融機構安全運營體系建設經驗者優(yōu)先熟悉 SOC建設流程,能夠指導團隊完成監(jiān)控、檢測和響應能力的優(yōu)化。
崗位職責:
1、承擔安全運營團隊的技術方案拆解工作;負責安全運營團隊工具庫的開發(fā),實現(xiàn)對客戶系統(tǒng)的集成、調用,并對執(zhí)行結果進行封裝對外提供 API接口的調用能力;
2、基于資產運營、漏洞運營、威脅事件運營、合規(guī)監(jiān)管的視角,設計輸出標準的 SOP 操作流程,并使用SOAR自動化編排技術開發(fā)自動化響應劇本場景;
3、承擔安全運營團隊專家的角色,基于安全運營平臺大數據分析能力,進行安全事件提煉和分析工作。包括不限于:復雜安全事件的分析、安全運營流程的優(yōu)化、安全場景的審核評估等工作;
任職資格:
1、5年以上信息安全開發(fā)與運營相關工作經驗,具備良好的溝通協(xié)調能力、邏輯表達能力和文檔編寫能力。有安全運營項目經驗者優(yōu)先;
2、具備完整的安全日志分析與運營的架構實操能力,包括使用SIEM平臺、網絡流量包、威脅情報等平臺工具進行關聯(lián)分析與取證;熟練掌握python腳本開發(fā),能夠獨立開發(fā)支撐運營服務的各種工具;
3、熟悉主流的大數據分析技術,特別是了解Flink原理,精通Flink sal的使用,并有基于相關技術進行安全事件分析的豐富經驗;
4、堂握主流防火墻、全流量分析系統(tǒng)、應用安全網關、入侵防御/檢測、漏洞掃描、堡壘機、VPN等安全產品的原理、配置及使用。有相關安全產品API接口對接經驗者優(yōu)先。
5、有云安全產品相關的開發(fā)或運營經驗優(yōu)先。