返回岗位列表

Mistral AI

SOC(安全运营中心)团队负责人

地点:法国 薪资:薪资未公开 日期:2026-01-29

岗位摘要

领导并发展SOC团队,制定路线图,有效委派任务并指导工程师;定义漏洞管理流程,协调相关方进行及时修复;设计、实施和运营SIEM/SOAR基础设施(包括数据摄取、标准化、关联分析、告警和剧本)

岗位职责

  • 领导并发展SOC团队,制定路线图,有效委派任务并指导工程师
  • 定义漏洞管理流程,协调相关方进行及时修复
  • 设计、实施和运营SIEM/SOAR基础设施(包括数据摄取、标准化、关联分析、告警和剧本)
  • 为主要技术栈制定日志记录要求,并将遥测数据集中到SIEM中
  • 开发和调优关联规则与检测机制;管理威胁情报的引入并将其投入运营
  • 持续改进以减少误报并提升信号质量
  • 建立清晰的告警分类、升级以及事件处理与调查流程
  • 领导与相关方的事件沟通,并确保文档记录详尽
  • 参与安全工具、自动化和集成开发,以加速检测和响应
  • 为产品/基础设施团队提供指导和文档;在SOC范围内协助合规工作
  • 协调红蓝对抗演练、事后复盘和针对性审计,以验证覆盖范围和韧性

任职要求

  • 拥有5年以上领导SOC/CSIRT职能的经验,具备经过验证的领导能力
  • 在漏洞管理(如DefectDojo, Dependency-Track)和修复流程方面有丰富经验
  • 扎实掌握网络杀伤链/攻击生命周期、检测工程和日志源覆盖
  • 优秀的问题解决和沟通能力;能够在快节奏的初创环境中工作
  • 具备构建者思维:务实、注重自动化、能适应模糊性并勇于承担责任