1、有較強的需求拆解能力,能根據(jù)客戶場景,結(jié)合產(chǎn)品特性,基于原始基礎(chǔ)數(shù)據(jù),拆解客戶需求和實現(xiàn)方式,
2、熟悉市面上主流安全產(chǎn)品,包括 SOC、NDR、EDR、HIDS、FW 等產(chǎn)品的基本原理和使用,遇到安全產(chǎn)品相關(guān)知識時能有初步認知。
3、有較強的安全運營能力,熟悉安全運營整個過程;
4、有較強的溝通能力和抗壓能力,能面向最終客戶進行持續(xù)溝通,管理客戶預期;熟練掌握 SOAR 平臺的使用,能夠設(shè)計和優(yōu)化自動化響應劇本。5、熟悉安全工具的集成與編排,具備跨平臺協(xié)同能力。
6、5年以上安全運營相關(guān)經(jīng)驗,具備SOC建設(shè)和SOAR實施經(jīng)驗者優(yōu)先。7、有大型企業(yè)或金融機構(gòu)安全運營體系建設(shè)經(jīng)驗者優(yōu)先熟悉 SOC建設(shè)流程,能夠指導團隊完成監(jiān)控、檢測和響應能力的優(yōu)化。
崗位職責:
1、承擔安全運營團隊的技術(shù)方案拆解工作;負責安全運營團隊工具庫的開發(fā),實現(xiàn)對客戶系統(tǒng)的集成、調(diào)用,并對執(zhí)行結(jié)果進行封裝對外提供 API接口的調(diào)用能力;
2、基于資產(chǎn)運營、漏洞運營、威脅事件運營、合規(guī)監(jiān)管的視角,設(shè)計輸出標準的 SOP 操作流程,并使用SOAR自動化編排技術(shù)開發(fā)自動化響應劇本場景;
3、承擔安全運營團隊專家的角色,基于安全運營平臺大數(shù)據(jù)分析能力,進行安全事件提煉和分析工作。包括不限于:復雜安全事件的分析、安全運營流程的優(yōu)化、安全場景的審核評估等工作;
任職資格:
1、5年以上信息安全開發(fā)與運營相關(guān)工作經(jīng)驗,具備良好的溝通協(xié)調(diào)能力、邏輯表達能力和文檔編寫能力。有安全運營項目經(jīng)驗者優(yōu)先;
2、具備完整的安全日志分析與運營的架構(gòu)實操能力,包括使用SIEM平臺、網(wǎng)絡流量包、威脅情報等平臺工具進行關(guān)聯(lián)分析與取證;熟練掌握python腳本開發(fā),能夠獨立開發(fā)支撐運營服務的各種工具;
3、熟悉主流的大數(shù)據(jù)分析技術(shù),特別是了解Flink原理,精通Flink sal的使用,并有基于相關(guān)技術(shù)進行安全事件分析的豐富經(jīng)驗;
4、堂握主流防火墻、全流量分析系統(tǒng)、應用安全網(wǎng)關(guān)、入侵防御/檢測、漏洞掃描、堡壘機、VPN等安全產(chǎn)品的原理、配置及使用。有相關(guān)安全產(chǎn)品API接口對接經(jīng)驗者優(yōu)先。
5、有云安全產(chǎn)品相關(guān)的開發(fā)或運營經(jīng)驗優(yōu)先。