该职位已失效,看看其他机会吧

SOC系统运营经理

1.5万-2.5万
  • 北京石景山区
  • 5-10年
  • 本科
  • 全职
  • 招1人

雇员点评标签

  • 工作环境好
  • 同事很nice
  • 交通便利

职位描述

CISPCISSPPython网站安全
岗位职责:
1. 承担昆仑联通安全运营团队工具库平台开发,实现对常用红蓝工具库的集成、调用,并对执行结果进行封装对外提供API接口的调用能力;
2. 基于资产运营、漏洞运营、威胁事件运营、合规监管的视角,设计输出标准的SOP操作流程,并使用SOAR自动化编排技术开发自动化响应剧本场景;
3. 攻防实战赋能培训:使用靶场环境模拟针对靶机的各种攻击行为,并将集成的安全设备检测的异常数据转发至安全运营平台完成告警的闭环处理;
4. 承担安全运营团队二线专家的角色,给一线驻场服务的同事提供技术支撑,包括不限于:复杂安全事件的溯源分析、安全运营流程的制定优化、安全场景的审核评估等工作;

岗位要求:
1. 计算机科学、软件工程或相关专业本科及以上学历;
2. 5年以上信息安全相关工作经验,有安全运营项目经验者优先,能够建设安全运营指标管理体系;
3. 精通安全攻防技术,对红队入侵的思路、手法及蓝队的安全日志分析方法、溯源反制及响应防护有较深的理解,了解当前主流的防御知识并具有一定的溯源分析能力;
4. 具备较强的安全日志分析实操能力,包括使用SIEM平台、网络流量包、威胁情报等平台工具进行关联分析与取证,具备风险管理能力,规划风险识别,评估量化风险,差异分析,具备编写加固安全方案能力;
5. 熟练掌握python脚本开发,能够独立开发支撑运营服务的各种工具,设计安全基线及流程,管理安全基线及资产整改;;
6. 掌握主流防火墙、全流量分析系统、应用安全网关、入侵防御/检测、漏洞扫描、堡垒机、VPN等安全产品的原理、配置及使用;
7. 具备团队合作精神和较强的学习能力,有项目管理经验者优先;
8. 具备良好的沟通协调能力、逻辑表达能力和文档编写能力。
9. 熟悉Windows和Linux系统操作,熟悉常用数据库常用命令,熟悉虚拟化私有云公有云等架构和安全,熟悉主流云原生产品和功能原理,熟悉等保2.0、ISO27001、TISAX、GB/T20984-2022等网络安全评测标准和相关经验;
10. 了解主流Firewall, WAF, 邮件网关, Honeypot, Sandbox, AV/EDR/XDR, 漏洞扫描、入侵防御、日志审计、SOC/SIEM and SOAR等安全产品解决方案,实施及运维;收集威胁情报,评估资产脆弱性,收集分析应用暴露面,提供安全整改方案;
11. 深入了解 OSI 模型和 TCP/IP、HTTP、SMTP/POP3/IMAP、LDAP 、DNS、SSL/TLS 和 PKI 协议原理及网络架构;
12. 工作积极主动,具有强烈的责任心、事业心,具有良好的沟通能力、团队配合精神,能承受一定的工作压力。
13. 具有多维度/多项产品认证证书和安全专业综合认证证书(包括但不限于CISP、CISA、CISSP、PMP、CISAW、ITIL、CISP-PTE、OWASP、Security+、CCSP/CCSK)等相关证书优先。
查看全部

工作地点

金安中海财富中心B座

职位发布者

黄女士/HR

昨日活跃
立即沟通
公司Logo昆仑联通
北京昆仑联通科技发展股份有限公司简介北京昆仑联通科技发展股份有限公司(http://www.comlan.com)是国内领先的整合式、一站式IT服务供应商,面向企业用户提供包括IT需求及资产管理、方案寻源与供货、方案交付、系统集成、云计算及传统企业IT基础架构运营与优化等企业级专业服务。建立于1998年,总部位于北京,在上海设有分公司,广州设有技术支持中心,以往累计服务过的企业用户数12000,合作厂商1000。昆仑联通是国内首批软件代理商,更是企业用户可以信赖的技术供应商和忠实的战略合作伙伴,通过其提供的产品寻源和增值供货等服务,昆仑联通可以在版权管理、集团采购、方案配置等方面,为用户提供更多的建议、帮助和专业化服务。作为微软、Symantec、VMWare等厂商的一线交付团队,昆仑联通可向用户提供包括方案交付、项目集成和运维服务在内的系列化专业服务,使用户在系统建设和应用部署过程中安心、省力、节约成本、降低其相关的项目风险。昆仑联通的技术团队积累了深厚的专业技能和丰富的行业经验,拥有基础构架规划、建设和运营方面的专家团队,可以为用户提供包括基础架构咨询和需求管家在内的各种专业化咨询服务。云计算以其灵活、高强度的计算能力、按需分配的资源管理和开箱即用的供应模式,正受到越来越多的用户欢迎。2014年,随着微软公有云在中国落地,谷歌、亚马逊、阿里巴巴、华为、IBM、SAP、Oracle等各类IT方案供应商也各自推出了自己的云战略。一场包括公有云、私有云和混合云在内的技术变革,正在企业IT领域掀起波澜。为帮助用户们顺利实施其云计算战略,昆仑联通可提供以下的服务:l帮助用户采购和部署主流厂商的公有云产品和服务l为用户提供包括项目及安全评估、架构设计、应用迁移在内的多种咨询服务l帮助用户规划和建设自己的云计算数据中心,推出基于云的服务或应用l帮助企业用户运营和维护自己的云系统架构各类IT厂商提供的原厂服务,往往受到自身产品和方案的限制,在用户复杂、异构的环境中一筹莫展。昆仑联通具有多品牌的服务能力,能够专业、高效地为企业提供统一、系统的一站式整合服务。安心服务是北京昆仑联通科技发展有限公司推出的专业化技术服务,可整合资源,有效满足企业用户在IT建设和运维中对专业化技术服务的需求。现阶段昆仑联通主要提供三大类安心服务:安心交付、安心集成和安心运维服务。我们的技术实力:ISO9001质量管理体系认证按照ITIL最佳实践建立的技术支持中心,为超过500家大型企业提供专业的IT服务技术支持中心采用业界领先的服务管理平台TechExcel系统实现更好服务体验资深技术专家30厂商和ITIL、NCSA等第三方机构认证的专业人员100拥有专门展示虚拟化、云计算等解决方案的用户体验中心昆仑联通是微软、Oracle、Symantec、VMWare、EMC、Adobe和Autodesk的重要业务伙伴,是微软Premier服务、神码锐行硬件运维服务等在北方区授权的唯一合作伙伴,也是Acronis、Micro Focus、solarwinds、wildpackets等在华的产品总代理。微软公司在华首批授权大客户经销商、微软Premier服务北方区独家供应商、微软最佳合作伙伴10年奖获得者、微软企业生产力认证服务合作伙伴。自1998年成立以来,昆仑联通本着“技术为本,服务社会”的经营理念,为超过12000家企业用户提供了一流的IT解决方案和相关服务。典型客户包括IBM、西门子、三星、LG、百度、京东、链家等国内外知名企业和行业用户。公司目前新三板上市,欢迎广大有志者加入!
公司主页