【工作內容】1. 規劃並維護資安防禦策略、標準作業流程(SOP)及事件應變計畫。2. 規劃主導資安監控(SOC)作業,進行事件分析、調查、回應與復原。3. 監督與分析各類資安日誌、入侵偵測及異常行為警示。4. 培訓初階人員,分享實戰案例並持續提升資安偵測與應變能力。5. 提供客戶高階資安諮詢,解說重大威脅趨勢並提供專業修補建議報告。【資格條件】* 工作經歷: 具備 5 年以上 SOC 維運或資安事件響應 (Incident Response) 相關經驗。* 領導經驗: 至少 2 年以上擔任 SOC L2/L3 分析師、組長或技術領隊之經驗,具備團隊管理或流程制定者尤佳。* 語言能力: 具備良好的技術文件撰寫能力,並能閱讀英文技術情資與產品手冊。【條件要求】* 專業技術: * 精通至少一種主流 SIEM 之維運與規則開發。 * 深入理解網路協議 (TCP/IP)、作業系統底層 (Windows/Linux) 與雲端架構安全。 * 具備數位鑑識 (Digital Forensics) 與惡意程式行為分析之實戰能力。* 具備卓越的邏輯推理能力與溝通技巧,能將複雜的技術議題轉化為易懂的商務建議。* 擁有知識傳承意願,能耐心地指導初階成員並建立良好的學習氛圍。【加分條件】* 證照加分: * 持有 SANS 系列證照 (GCIH, GCIA, GNFA) 或 OSCP、CISSP 等資安專業證照。* 工具開發: 熟悉 Python、Go 或 PowerShell,具備利用 API 整合異質資安設備進行自動化作業之經驗。
5 years of experience required
No management responsibility