Threat Detection Engineer

职位描述

本站申请链接


Neovera/Emagined Security 正在寻找一名技术精湛、经验丰富的威胁检测工程师/安全研究员/事件响应专家,加入其安全运营中心 (SOC) 的托管安全服务部门。理想的候选人应深入了解安全威胁,包括高级持续威胁 (APT)、恶意软件和网络入侵。该职位将负责创建和审核跨多个平台的警报,以检测和应对这些威胁,领导主动的威胁搜索工作,并为团队中的初级分析师提供指导。

offer要求

  • 网络安全、计算机科学、信息技术或相关领域的学士学位,或同等经验。
  • 5 年以上网络安全工作经验,重点是威胁分析、威胁猎取和事件响应。
  • 在安全运营中心 (SOC) 工作的经验
  • 深入了解安全框架,如 MITRE ATT&CK、Cyber Kill Chain、NIST 等。
  • 具有在 Splunk、SentinelOne 和 Microsoft Defender 等平台上创建、配置和审核安全警报的丰富经验。
  • 具有使用 Magnet、EnCase、FTK 或类似取证工具的经验,能够对受损系统进行详细分析。
  • 具有较强的分析和解决问题的能力,能够批判性地思考问题并在压力下工作。
  • 具有出色的沟通和人际交往能力,能够向非技术利益相关者有效传达复杂的技术信息。
  • 具有指导和培训初级团队成员的经验和愿望
  • 获得相关认证者优先(例如,GIAC、GCIH、GCFA、CEH、CISSP 等)。
  • 必须获得在美国工作的授权

offer待遇

年薪 120,000 – 150,000 美元

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部