该岗位作为安全运营中心的核心技术角色,负责复杂网络威胁的分析与应急响应,并参与关键安全事件的调查与处置。将与高级安全团队协作,在实战中提升检测与自动化能力,持续推动 SOC 能力升级。
岗位职责
1. 负责 SOC 日常安全监控与事件响应,保障系统稳定与信息安全
2. 作为初级分析师技术支持,提供安全事件分析与处置指导
3. 主导或参与高风险安全事件的调查、遏制和修复工作
4. 使用并优化 SIEM、EDR/XDR、SOAR 等安全平台
5. 编写与优化告警规则、自动化流程及 SOC 相关文档
6. 能够适应全天候运营环境,包括值班,参与全球网络安全项目与跨区域协作
任职要求:
1.具备良好的英文听说读写能力,能够完成安全事件报告并进行跨团队协作
2.具备 SOC / 网络安全相关经验,能够主动监控、分析并响应复杂安全威胁,保障关键系统与业务安全
3.熟悉 SIEM / SOAR、EDR/XDR、网络及云安全技术,具备告警规则、关联分析和自动化流程优化能力
4.能独立开展安全事件调查与处置,包括日志分析、取证分析、根因定位及影响评估
5.掌握 Windows / Linux 操作系统、网络协议、IDS/IPS、PCAP 分析及常见攻击手法
6.具备脚本或自动化能力(Python / PowerShell / Bash),了解漏洞管理、CVE 评分及风险评估
7. 熟悉主流安全框架(MITRE ATT&CK、NIST CSF、ISO 27001),具备良好的安全与合规意识
8.逻辑清晰、注重细节,具备多任务处理能力,能在高压环境下同时应对多起高优先级安全事件.
9.具备威胁情报接入 SIEM/SOAR 平台并开展主动威胁检测的经验,熟悉 Microsoft Defender, Microsoft Sentinel 或其他主流 SIEM 平台者优先
10.熟悉主流安全框架(如 MITRE ATT&CK、NIST CSF, Cyber Kill Chain), 并持有 SC 200, CySA+, GIAC / GCIH 等安全相关认证者优先
岗位福利:
1、工资待遇:月薪5000-6000元,每年有调薪机会。
2、六险一金:从正式录用当月开始购买五险、住房公积金(公积金为最高缴纳比例(12%))、转正购买商业保险。
3、培训:公司提供完备岗位培训。
4、休假:周末双休,享受病假、婚假、年休假等假期。
5、提供食宿:免费工作餐、提供宿舍。
6、其他福利:入职纪念福利,过节费,年度免费体检等。
桂林人才网安全提示
{{usertype=='2'?'个人投递实时提醒,招聘更快捷!':'企业回复实时提醒,求职更快捷!'}}