SOC(安全运营中心)团队负责人
岗位摘要
领导并发展SOC团队,制定路线图,有效委派任务并指导工程师;定义漏洞管理流程,协调相关方进行及时修复;设计、实施和运营SIEM/SOAR基础设施(包括数据摄取、标准化、关联分析、告警和剧本)
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 领导并发展SOC团队,制定路线图,有效委派任务并指导工程师
- 定义漏洞管理流程,协调相关方进行及时修复
- 设计、实施和运营SIEM/SOAR基础设施(包括数据摄取、标准化、关联分析、告警和剧本)
- 为主要技术栈制定日志记录要求,并将遥测数据集中到SIEM中
- 开发和调优关联规则与检测机制;管理威胁情报的引入并将其投入运营
- 持续改进以减少误报并提升信号质量
- 建立清晰的告警分类、升级以及事件处理与调查流程
- 领导与相关方的事件沟通,并确保文档记录详尽
- 参与安全工具、自动化和集成开发,以加速检测和响应
- 为产品/基础设施团队提供指导和文档;在SOC范围内协助合规工作
- 协调红蓝对抗演练、事后复盘和针对性审计,以验证覆盖范围和韧性
任职要求
- 拥有5年以上领导SOC/CSIRT职能的经验,具备经过验证的领导能力
- 在漏洞管理(如DefectDojo, Dependency-Track)和修复流程方面有丰富经验
- 扎实掌握网络杀伤链/攻击生命周期、检测工程和日志源覆盖
- 优秀的问题解决和沟通能力;能够在快节奏的初创环境中工作
- 具备构建者思维:务实、注重自动化、能适应模糊性并勇于承担责任
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。