成都-安全运营工程师Tier 2-,科技咨询,技术风险管理服务KDi
kpmg · Chengdu, Sichuan, China
About The Role
业务线简介 毕马威网络安全团队作为公司重点建设的战略服务条线,在今年持续获得全球的资金及技术支持投入,我们预期在未来五年毕马威的网络安全咨询服务团队将获得极大的增长。因此我们希望从外部招募有志之士,与我们共同成长并为客户提供高质量的网络安全咨询服务。 工作职责: 1.负责 Elastic, Splunk 等 SIEM 平台的日常运维、部署、升级、性能优化及故障排查 2.负责日志源接入、字段规范化、数据建模(如 ECS / CIM)及平台功能优化 3.设计、开发和优化安全监控规则(Use Case / Detection Rule),构建告警逻辑、攻击检测模型及关联分析策略 4.持续优化监控覆盖,降低误报率,提高检测准确性 5.对安全告警进行二线分析(Tier 2),完成事件研判、定性、影响评估及攻击路径溯源 6.负责安全事件的响应与处置,包括 IOC 提取、攻击路径分析、封禁及处置跟踪 7.配合 Tier 1 团队优化流程和告警质量,实现自动化分析与响应(SOAR)能力建设 任职要求 1.本科及以上学历,计算机、网络安全、信息安全等相关专业优先 2.具备 2–5 年安全运营或 SOC 相关工作经验,熟悉 Tier 2 分析流程 3.熟悉至少一种主流 SIEM 平台(Elastic Security 或 Splunk),具备实际使用经验 4.具备 Use Case / Detection Rule 开发能力,理解常见攻击检测思路 5.熟悉日志分析方法,能够处理 Windows / Linux / 网络与安全设备 / 云平台日志 6.具备安全事件分析能力,能够完成事件研判、溯源分析与攻击链还原 7.了解常见安全技术与协议,如 DNS, HTTP(S), Kerberos, AD 等 8.具备一定的脚本能力(Python / Bash / SPL / KQL 等任意一种或多种)优先 9.英文口语和书面表达能力良好,能够与国际团队或客户进行基本沟通 10.具备良好的沟通能力与团队协作能力,能够支持跨团队协同响应安全事件 加分项 1.有 SIEM 平台部署、迁移或架构设计经验 2.熟悉 SOAR 或安全自动化编排经验 3.熟悉 MITRE ATT&CK 框架并能用于检测建模 4.有云安全(AWS / Azure / 阿里云)安全运营经验 5.具备安全攻防或红队/蓝队经验 关于毕马威 在毕马威中国,我们承诺成为一名平等机会雇主,对任何形式的歧视行为采取零容忍态度。对于我们而言,创造一个多元、共融和灵活的工作环境,使我们的员工在个人和专业层面上都能得到发展和成长至关重要。 毕马威中国致力于把环境、社会和治理(ESG)注入我们的血脉之中,让员工成为积极变革的推动者,为客户带去更好的方案和服务,并帮助客户实现他们自身的ESG 目标。查看 我们的影响力计划 ,了解更多关于我们在治理原则、以人为本、关爱地球和实现繁荣四个关键领域作出的ESG承诺和取得的进展,以及我们如何为员工、环境和社会产生积极影响。 我们鼓励您保持本色并且欢迎所有符合资格的候选人申请,希望您与我们一起解锁机会。了解更多公司信息请访问毕马威中国网站 毕马威中国 。 您认可并同意,对于您在此提交的关于自身的个人信息,毕马威中国将仅为其候选人甄选的目的而使用,并根据其 在线隐私声明 和/或 《毕马威中国隐私声明》 (统称“ 隐私声明 ”)收集、使用、处理及保存您的个人信息。在其招聘过程中,毕马威中国可能需要将候选人的个人信息存储其指定的第三方的招聘管理系统中。 如果您对您在此中提供的信息或您的工作申请有任何疑问,请联系您提交申请所在地的毕马威中国的人力资源部人员[ 由此查看 ]。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring