1. 分析資安設備日誌,關聯攻擊行為並撰寫報告,提供即時威脅洞察。
2. 維護與管理SOC服務主機,確保系統穩定運行與安全性。
3. 配合團隊進行資安事件應變,協助客戶防範與緩解攻擊風險。
1. 熟悉資安事件鑑識與日誌關聯分析技術,能快速辨識異常行為。
2. 熟悉Windows/Linux基礎指令,具備操作系統基礎診斷與排錯能力。
3. 具備Windows/Linux系統資安事件調查與鑑識經驗,能提供具體解決方案。
其他條件:
1. 熟悉網際網路協定與基礎網路架構(如TCP/IP、DNS、HTTP等)。
2. 擁有良好的溝通能力,具耐心、細心及高EQ,能在壓力下有效解決問題。
3. 有一年以上資安事件處理與鑑識實務經驗者尤佳。