主要职责:
1.收集和分析企业内外部安全数据和威胁情报, 识别安全风险与威胁, 构建安全数据仓库与分析平台(SIEM & SOAR)。
2.利用大数据分析平台和安全工具,分析网络流量,日志,漏洞扫描,入侵检测等数据,发现潜在的安全问题和攻击行为。
3.根据安全监测与分析结果, 及时向安全运营团队报告安全警示和建议的修复措施。跟进修复方案的落地实施。
4.持续优化安全数据的采集、分析与挖掘算法模型, 运用AI大模型技术提高企业安全监测与态势感知能力。
5.为SOC安全营运团队过滤、识别及精准定位安全风险事件,提供真实的、消噪的安全事件告警。
6.与运维、工程团队密切协作,配合开展安全补丁,共同研究安全 防御方案和事件响应机制。
任职要求:
1.信息安全或相关专业本科以上学历,3年以上安全监测、安全分析、安全响应相关工作经验。
2.熟练掌握日志分析、网络流量分析、漏洞管理等安全监测技能,具备使用安全工具(如Splunk、ELK、Nessus等)的经验。
3.了解常见网络攻击手段和安全防御技术, 具有识别企业安全风险的知识与经验。
4.熟练使用 SPL语句及SQL、Python等语句、语言,具备数据分析与数据可视化的能力。
5.良好的沟通协调能力, 能够跨部门协作并整合资源解决问题。具备数据报告和技术文档编写的能力。
6.具备较强的责任心和敬业精神,能够根据企业安全监测需要灵活配合调整工作时间。
7.具备良好的英语读写能力,听说优秀者优先。
8.具备熟练使用、调用AI和搭建私有AI模型者优先。