职位描述
本站申请链接
offer要求
- 擅长构建和运行安全信息/事件管理系统(SIEM),包括调查威胁、开发指标和仪表板、规范数据馈送以及与其他工具集成
- 对攻击者的战术、技术和程序(TTP)有深入了解,并具有 “代码即检测 “的经验。”
- 在管理和操作 SIEM 系统方面拥有丰富的专业知识;熟悉 CrowdStrike 和 LimaCharlie SecOps 云平台者优先。
- 展示了使用 Tines(智能、安全的工作流构建器)自动化流程以检测、控制和消除活动恶意代理的能力。这包括设计和实施自动化工作流,以提高我们的安全响应能力和运营效率。
- 在一个主要的公共云基础设施(如 Amazon Web Services (AWS) 或 Google Cloud Platform (GCP))中确保安全、开发检测和响应事件方面的经验。
- 熟悉现代安全框架和最佳实践,如 MITRE ATT&;熟练掌握一种或多种通用编程语言(如 Python、Ruby、Go 或 Rust)
- 具有大规模 Linux 管理、相关入侵/操纵技术以及系统加固和流程隔离标准方法的经验
- 具有构建检测工程管道和领导威胁狩猎的经验。
- 发表过检测工程或威胁情报方面的研究论文。
- 开发过增强安全操作的自动化。
- #LI-PC1
offer待遇
