关于职位
1.对由一级分析师上报的复杂安全事件进行分类、调查和解决。
2.对安全事件进行根本原因分析,并提供全面的分析报告。参与编写、优化和维护 SIEM 用例。
3.根据客户环境和实践经验制定 SOC 操作手册。利用 SIEM 工具(例如 Splunk)进行日常日志分析、异常行为监控和主动威胁搜寻,以识别和缓解潜在的安全风险。
4.专注于并展现阿里云环境下的安全运营专业知识。与客户合作,采用和实施安全技术。
5.作为技术专家,与指定的关键客户安全团队保持密切沟通。
技能和经验要求
1.至少5年网络安全行业经验。有跨国公司工作经验者优先。深入了解主流网络安全产品和解决方案,包括云安全平台。
...