职责
Related Companies正在寻找一位经验丰富且积极主动的网络安全/SOC分析师II,要求至少具有3-5年的安全运营中心经验。
专注于威胁监控和检测、响应、分析、网络威胁情报,以保护和维护企业的整体安全。
主要职责:
• 安全运营监控:在高可用性、24/7/365的运营环境中调查和分析来自多种安全工具(NGFW、EDR、NDR、TIP、SIEM)的检测,以确保主动威胁检测和持续保护。
• 安全运营管理:监督SOC使用的安全工具的配置、优化和管理,以增强检测、响应和整体安全态势。
• 事件响应:对初级分析师升级的检测进行彻底调查,以评估攻击范围、识别受影响的系统,并确定进一步分析所需的步骤。
• 程序增强:协作开发和完善SOC流程和程序,以使SOC与不断变化的威胁环境保持一致,确保运营效率和准备就绪。
• 威胁情报和意识:通过分析攻击者的战术、技术和程序,并审查安全事件报告,保持对新兴和现有威胁的了解,以主动加强防御。
• 指导和支持:为初级分析师在审查检测和事件时提供指导和支持,确保他们遵循最佳实践进行调查和响应。
• 威胁分析:执行威胁分析,包括恶意软件分析和网络取证,以发现恶意活动并增强检测能力。
薪酬:
该职位的预期基本工资范围如下。除了具有竞争力的基本工资外,您还将有资格获得酌情奖金激励和全面的福利套餐。
预期基本工资范围:$110,000 - $120,000 / 年
实际基本工资将在预期范围内确定,具体取决于多个因素,包括但不限于个人的经验、技能、资格和市场因素。
资格
能力/安全技术:
• 能够制定特定的主动程序以检测安全漏洞
• 具备强大的事件响应和处理方法知识
• 具备操作系统、网络、MS Active Directory的强大工作知识
• 具备SaaS云应用安全和Azure等云平台的良好工作知识
• 具有与系统和网络管理员合作的经验,以帮助缓解平台级别的已识别风险和漏洞的影响
• 展示概念、分析和创新的解决问题能力
• 在发生安全漏洞时能够进行独立研究和分析
• 识别问题、制定策略并主动缓解安全风险
• 能够根据分析和发现得出结论并提出建议
• 自我激励的团队合作精神,拥抱协作
• 展示网络、应用程序和操作系统的安全控制知识
• 了解并使用MITRE ATT&CK框架
• 展示人际交往能力;包括能够在团队环境中有效工作
• 能够独立工作并愿意寻求他人建议/帮助
• 安全事件处理和响应及威胁管理
• 加密/密码学标准、协议和最佳实践
• 对分析恶意负载(恶意软件/间谍软件)有深入了解
• 对执行电子邮件调查有深入了解
• 对各种安全技术有深入了解,包括:
• IDS/IPS
• EDR/NDR/XDR
• CASB
• 防火墙和下一代防火墙(NGFW)
• 网络威胁情报源和数据库
• 日志管理系统/SIEM
• Web应用防火墙
• 漏洞扫描器和渗透测试工具
• 网络安全最佳实践
资格:
• 在24/7 SOC环境中工作的经验
• 计算机信息系统、计算机科学、MIS、工程或相关技术学科的学士学位。具有相关网络安全认证的信息技术领域的同等工作经验将被考虑
• 在信息技术组织中至少3年的直接信息安全经验
• 优先考虑相关行业认证
• 蓝队一级
• 蓝队二级
• Palo Alto网络安全专业人员
• CompTIA Cloud+
• 思科认证网络助理(CCNA)
• CompTIA网络安全分析师(CYSA+)
• 优先但不要求拥有一个或多个MITRE ATT&CK Defender认证(例如,网络威胁情报、SOC评估)
• 愿意在需要时在正常工作时间之外工作,包括晚上、夜间、周末、假期
• 出色的时间管理和组织能力
• 出色的文档编写能力
混合角色(第1周[3天现场] / 第2周[2天现场] / 反之亦然)
• 需要轮班待命**
福利:
• 个性化健康护理:多种医疗、牙科和视力计划选项;员工援助计划
• 财务福利:具有竞争力的薪资和激励计划;匹配401(k);FSAs和HSA;雇主支付的人寿和意外死亡及伤残保险;带薪休假和残疾计划
• 社会健康:19+天的PTO;心理健康咨询和资源;生育、代孕和收养援助;志愿者日和捐赠匹配
• 职业发展:学习和培训计划;学费和认证报销;内部晋升机会
#TRC #现场
概述
成立于1972年,Related是美国最知名的私人房地产公司。公司总部位于纽约市,在全球设有办公室和重大开发项目。Related拥有和管理着一个价值超过700亿美元的顶级资产组合,包括曼哈顿西区28英亩的哈德逊广场社区。
Related相信投资于其人才,并培养一个积极、以团队为导向的环境,在这里每个声音都受到重视。鼓励员工大胆迎接新挑战,超越现状,并展现强大的企业家精神。在对卓越的不懈追求中,Related致力于在其团队成员中培养创新方法,以便他们能够积极影响他们开展业务的社区。了解更多关于Related的信息,请访问 www.related.com 。
我们自豪地成为一个平等机会的雇主,并对我们正在建设的团队和文化进行深思熟虑。我们的目标是确保与经验、工作地点和市场标准相称的竞争性总薪酬。
有关我们如何使用您的个人信息的详细信息,包括为职业机会提交的信息,请查看我们的隐私政策:https://www.related.com/privacy-policy 。