职位描述
我们是谁?
- 在Insightz Technology,我们是一家致力于保护互联网用户免受网络威胁的公司,使命明确。
- 作为一个全球团队,我们决心寻找创新的方法来识别威胁并建立强大的防御。如果您喜欢面对安全挑战,并对在线保护人们充满热情,那么您可能正是我们团队的完美人选!
使命:
- Insightz Technology坚信安全应简单。我们的使命是为客户提供最佳网络安全解决方案,而无需额外的成本和复杂性。
- 这就是为什么我们不断构建独特而有效的平台,为客户提供持续的安全保护。
愿景:
- 为任何组织提供全面且负担得起的保护,无论资源如何,具备即时部署和直观、一致的用户界面,同时避免复杂性。
职位描述:
- Insightz Technology正在寻找一名高度积极和技术娴熟的安全分析师,加入我们动态的安全运营中心(SOC)。在这个角色中,您将成为主动猎捕威胁、响应安全事件以及确保我们组织的强大安全态势的关键人物。
- 您将利用自己对Fortinet安全平台的专业知识以及对网络和安全协议的深刻理解,来保护我们的关键资产。
职位要求
职责:
- 主动进行威胁猎捕活动,以识别和减轻潜在的安全威胁。
- 响应并调查安全事件,进行根本原因分析并实施补救措施。
- 监控和分析来自各种来源的安全日志和警报,包括Fortinet安全平台。
- 配置、维护和故障排除Fortinet安全设备(防火墙、IPS/IDS等)。
- 制定和维护事件响应计划和程序。
- 进行漏洞评估和渗透测试。
- 分析网络流量和安全日志,以识别可疑活动。
- 制定和维护安全文档和报告。
- 与其他IT团队协作,实施安全最佳实践。
- 利用脚本语言(Python、SQL)进行自动化和数据分析。安全管理和维护Linux及Windows系统。
资格:
- 信息技术、网络安全或相关领域的学士学位。
- 3-5年在安全运营中心(SOC)工作的经验,专注于威胁猎捕和事件响应。
- 丰富的SIEM和EDR处理经验 - 网络威胁猎捕和SOC事件响应经验。
持有至少两个相关行业认证,例如:
- CISSP(注册信息系统安全专业人员)
- GIAC(全球信息保障认证)认证(如GCIH、GCIA、GPEN)
- CompTIA Security+
- CEH(注册伦理黑客)
- 具备Fortinet安全平台(FortiGate、FortiAnalyzer等)的实际经验。
- 对网络协议(TCP/IP、DNS、HTTP等)有深入理解。
- 精通Python和SQL等脚本语言。
- 对Linux和Windows操作系统有扎实理解。
- 优秀的分析和解决问题的能力。* 强大的沟通和人际交往能力。
- 能在压力下良好工作。
优先资格:
- 具有SIEM(安全信息与事件管理)系统的经验。
- 了解云安全原则。
- 具有漏洞扫描工具的经验。
C++AzureDevOps系统分析信息安全操作系统操作云操作