工作內容
-設計有效的監控與偵測規則,以偵測和警報潛在的安全事件
-開發、測試與完善自動化回應流程(SOAR Playbook),以簡化資安事件應變週期
-與分析團隊密切合作,自動化重複性作業,縮短應變與處置時間
-進行事件事後評估與流程回顧,優化監控邏輯與回應腳本
-持續了解最新的資安威脅和趨勢,以確保SOC規則和playbook持續改進
-為分析團隊成員提供SOAR playbook和工具的使用培訓
-參與事後評估,評估監控規則和playbook的效果,並進行必要的調整。
必要條件
-熟悉SIEM/SOAR平台運作流程與事件調查機制
-具備撰寫資安偵測規則及Playbook設計經驗
-具備API串接進行有效對接與自動化流程設計能力
-熟悉常見日誌來源與格式(Syslog、Cloud Logs、Webhook等)
-能獨立解決問題和注重細節
-具備強大的溝通和協作能力
加分條件
-具備script和自動化工具的使用經驗。
-熟悉常見的資安框架和標準。
*有相關認證(例如OSCP、CISSP、CEH、GCIH、GCFA等)將會是加分項目。
雲端科技正在衝擊我們所認知的電腦資訊產業,在這場新的資訊革命,AMAZON, MICROSOFT, IBM, GOOGLE 等國際大廠早已全面進入雲端戰場,對面這個正在改變世界資訊業的科技趨勢,您準備好了嗎?
蓋亞資訊是一家新創的公司,公司成立於2015年,捨棄傳統包袱,代理純雲端化的資訊解決方案。以最專業的團隊為您建構雲端網路、雲端資料中心、雲端資訊安全、雲端應用等服務。我們以嶄新的觀念及引進世界一流的解決方案,協助企業規劃所需的雲端架構,讓客戶可以在合理的預算內,以最快速的方式部署企業營運所需資訊服務。
公司的理念搭上世界的潮流,從公司成立以來,業務快速的成長,人力需求殷切,需要有優秀的人加入我們,跟著我們公司一起成長。所有夥伴為公司最重要的資產,我們重視員工的需求與發展,提供完整的培訓學習和職涯規劃,充分發揮你的潛能。有優於同業的整體薪酬,開啟與眾不同的人生旅程,我們期待你的加入。
經營理念
公司主要代理國外一線的雲端解決方案,主力項目包含雲端DDOS防護與雲端CDN加速等。提供員工最優質與穩定的發展舞台並與世界頂尖的雲端平台原廠接軌。