分流安全分析师 (Gcs)

温哥华 1天前全职 网络
面议
**职位概述** • *这个机会是什么?* • *你将做什么?* - 全球负责响应关键安全事件/事件,向 CSOC 和全球网络安全 (GCS) 领导层提供准确及时的报告 - 为从托管安全服务 (MSS)、CSOC 同事、GCS 和其他业务线升级的高风险安全事件提供支持 - 对被认为高风险或对组织构成重大威胁的安全相关事件进行调查和分流活动 - 对相关安全事件进行详细的技术研究和分析,这些事件通常设计复杂,并对组织的潜在影响 - 根据威胁的严重程度,将对组织的威胁升级至管理层和事件响应团队 - 开发、分发并展示与威胁、攻击向量和缓解技术相关的技术发现,包括创建和跟踪安全指标 - 积极搜索活动,以寻找环境中的未知威胁和可疑行为 - 与合作伙伴团队协作,调优监控规则和自动化安全任务,以保持 CSOC 的监控能力相关且保持最新,尽量减少误报 • *成功所需条件是什么?* • *必须具备**: - 在执行安全相关事件的调查和分流活动方面的经验 - 安全运营中心的各个方面的经验,以及组织如何支持/为组织其他部分增值 - 强大的平台知识,包括 Microsoft Windows 和 Unix/Linux 操作系统及脚本语言 (bash, python, regex, PowerShell 等) - 对 SIEM 技术和安全相关控制 (IDS/IPS, WAF, NDR/EDR 等) 的透彻理解 - 具备 SOAR 产品的经验 - 了解网络安全框架 (网络杀链、NIST、MITRE ATT&CK 等) - 可轮班值班支持,适用于非工作时间和假期 • *优先考虑的条件**: - 具备恶意软件分析经验 - 深厚的网络知识,具备 TCP/IP 数据包级知识 - 计算机科学或相关领域的学士学位 - 行业认可的认证 (ISC2, SANS, ISACA 等) • *你能获得什么?* 我们在追求卓越的挑战中茁壮成长,进取思维以不断成长,携手合作提供可信的建议,帮助我们的客户蓬勃发展和社区繁荣。我们关心彼此,发挥潜力,为我们的社区带来改变,并实现共同的成功。 - 综合的总奖励计划,包括奖金和灵活福利、竞争力薪酬、佣金和适用的股票 - 支持您发展的领导,通过辅导和管理机会 - 能够产生影响和持久的影响 - 在一个动态、协作、进步和高绩效的团队中工作 - 世界一流的金融服务培训计划 - 灵活的工作/生活平衡选项 - 有机会从事具有挑战性的工作 LI-HYBRID LI-POST • *职位技能** 保密性、网络安全管理、决策能力、注重细节、加密软件、小组问题解决、高影响力沟通、信息安全管理、信息技术安全 • *其他职位详情** • *地址**: VANCOUVER MAIN BRANCH (B), 1055 GEORGIA ST W:VANCOUVER • *城市**: VANCOUVER • *国家**: 加拿大 • *每周工作小时数**: 37.5 • *雇用类型**: 全职 • *平台**: 技术与运营 • *职位类型**: 常规 • *薪酬类型**: 薪资制 • *发布日期**: 2024-11-14 • *申请截止日期**: 2024-11-29 • *包容性和机会均等雇佣** 在 RBC,我们拥抱多样性和包容性,以促进创新和增长。我们致力于建立包容性团队和公平的工作环境,让员工能够真实地展现自我。我们正在采取措施解决不平等和系统性偏见问题,以支持我们多样化的人才、客户和社区。 • *加入我们的人才社区** 随时了解 RBC 的优秀职业机会。注册并获取关于我们最新工作的定制信息、职业建议和您关心的招聘活动。