外企

SOC二线事件响应专员

埃森哲

大连运维/架构/安全社会招聘

岗位描述

岗位描述:负责支持网络安全防御运营,通过调查安全事件、响应威胁,并持续提升企业环境中的检测与响应能力。调查并分析由SOC一线升级的安全告警和事件;执行事件响应、遏制与修复工作,包括终端隔离、账号停用、恶意进程终止、基于IOC的威胁狩猎,以及封禁恶意IP、域名或URL;分析来自SIEM、EDR/XDR、网络、云、身份与终端安全平台的事件;开展威胁狩猎,并利用威胁情报识别潜在风险和可疑行为;在工单系统中管理事件全生命周期并维护准确的调查文档;在事件处理过程中与基础设施、应用、云及业务团队协作;支持持续优化SIEM检测用例、响应预案和SOC流程。 岗位要求:需具备安全事件调查与分析能力,能够处理由SOC一线升级的告警与事件;熟悉事件响应、遏制和修复流程,能够执行终端隔离、账号停用、恶意进程终止、基于IOC的威胁狩猎,以及恶意IP、域名或URL封禁等操作;能够分析SIEM、EDR/XDR、网络、云、身份和终端安全平台中的安全事件;具备威胁狩猎和利用威胁情报识别风险与异常行为的能力;能够进行事件全生命周期管理并维护规范、准确的调查记录;具备跨团队协作能力,能够与基础设施、应用、云和业务团队共同推进事件处理;具备持续改进SIEM用例、响应手册和SOC流程的意识与能力。