网络安全/SOC分析师 II

纽约 7天前全职 网络
76.5万 - 83.4万 / 年
职责 Related Companies正在寻找一位经验丰富且积极主动的网络安全/SOC分析师II,要求至少具有3-5年的安全运营中心经验。 专注于威胁监控和检测、响应、分析、网络威胁情报,以保护和维护企业的整体安全。 主要职责: • 安全运营监控:在高可用性、24/7/365的运营环境中调查和分析来自多种安全工具(NGFW、EDR、NDR、TIP、SIEM)的检测,以确保主动威胁检测和持续保护。 • 安全运营管理:监督SOC使用的安全工具的配置、优化和管理,以增强检测、响应和整体安全态势。 • 事件响应:对初级分析师升级的检测进行彻底调查,以评估攻击范围、识别受影响的系统,并确定进一步分析所需的步骤。 • 程序增强:协作开发和完善SOC流程和程序,以使SOC与不断变化的威胁环境保持一致,确保运营效率和准备就绪。 • 威胁情报和意识:通过分析攻击者的战术、技术和程序,并审查安全事件报告,保持对新兴和现有威胁的了解,以主动加强防御。 • 指导和支持:为初级分析师在审查检测和事件时提供指导和支持,确保他们遵循最佳实践进行调查和响应。 • 威胁分析:执行威胁分析,包括恶意软件分析和网络取证,以发现恶意活动并增强检测能力。 薪酬: 该职位的预期基本工资范围如下。除了具有竞争力的基本工资外,您还将有资格获得酌情奖金激励和全面的福利套餐。 预期基本工资范围:$110,000 - $120,000 / 年 实际基本工资将在预期范围内确定,具体取决于多个因素,包括但不限于个人的经验、技能、资格和市场因素。 资格 能力/安全技术: • 能够制定特定的主动程序以检测安全漏洞 • 具备强大的事件响应和处理方法知识 • 具备操作系统、网络、MS Active Directory的强大工作知识 • 具备SaaS云应用安全和Azure等云平台的良好工作知识 • 具有与系统和网络管理员合作的经验,以帮助缓解平台级别的已识别风险和漏洞的影响 • 展示概念、分析和创新的解决问题能力 • 在发生安全漏洞时能够进行独立研究和分析 • 识别问题、制定策略并主动缓解安全风险 • 能够根据分析和发现得出结论并提出建议 • 自我激励的团队合作精神,拥抱协作 • 展示网络、应用程序和操作系统的安全控制知识 • 了解并使用MITRE ATT&CK框架 • 展示人际交往能力;包括能够在团队环境中有效工作 • 能够独立工作并愿意寻求他人建议/帮助 • 安全事件处理和响应及威胁管理 • 加密/密码学标准、协议和最佳实践 • 对分析恶意负载(恶意软件/间谍软件)有深入了解 • 对执行电子邮件调查有深入了解 • 对各种安全技术有深入了解,包括: • IDS/IPS • EDR/NDR/XDR • CASB • 防火墙和下一代防火墙(NGFW) • 网络威胁情报源和数据库 • 日志管理系统/SIEM • Web应用防火墙 • 漏洞扫描器和渗透测试工具 • 网络安全最佳实践 资格: • 在24/7 SOC环境中工作的经验 • 计算机信息系统、计算机科学、MIS、工程或相关技术学科的学士学位。具有相关网络安全认证的信息技术领域的同等工作经验将被考虑 • 在信息技术组织中至少3年的直接信息安全经验 • 优先考虑相关行业认证 • 蓝队一级 • 蓝队二级 • Palo Alto网络安全专业人员 • CompTIA Cloud+ • 思科认证网络助理(CCNA) • CompTIA网络安全分析师(CYSA+) • 优先但不要求拥有一个或多个MITRE ATT&CK Defender认证(例如,网络威胁情报、SOC评估) • 愿意在需要时在正常工作时间之外工作,包括晚上、夜间、周末、假期 • 出色的时间管理和组织能力 • 出色的文档编写能力 混合角色(第1周[3天现场] / 第2周[2天现场] / 反之亦然) • 需要轮班待命** 福利: • 个性化健康护理:多种医疗、牙科和视力计划选项;员工援助计划 • 财务福利:具有竞争力的薪资和激励计划;匹配401(k);FSAs和HSA;雇主支付的人寿和意外死亡及伤残保险;带薪休假和残疾计划 • 社会健康:19+天的PTO;心理健康咨询和资源;生育、代孕和收养援助;志愿者日和捐赠匹配 • 职业发展:学习和培训计划;学费和认证报销;内部晋升机会 #TRC #现场 概述 成立于1972年,Related是美国最知名的私人房地产公司。公司总部位于纽约市,在全球设有办公室和重大开发项目。Related拥有和管理着一个价值超过700亿美元的顶级资产组合,包括曼哈顿西区28英亩的哈德逊广场社区。 Related相信投资于其人才,并培养一个积极、以团队为导向的环境,在这里每个声音都受到重视。鼓励员工大胆迎接新挑战,超越现状,并展现强大的企业家精神。在对卓越的不懈追求中,Related致力于在其团队成员中培养创新方法,以便他们能够积极影响他们开展业务的社区。了解更多关于Related的信息,请访问 www.related.com 。 我们自豪地成为一个平等机会的雇主,并对我们正在建设的团队和文化进行深思熟虑。我们的目标是确保与经验、工作地点和市场标准相称的竞争性总薪酬。 有关我们如何使用您的个人信息的详细信息,包括为职业机会提交的信息,请查看我们的隐私政策:https://www.related.com/privacy-policy 。