年薪1000000~1400000元 台北市中山區 5年工作經驗 今天剛更新
精藤公司作為【全家便利商店股份有限公司】之資訊子公司,承擔集團資訊整合與技術發展的重任。我們正在尋找具備實戰經驗的資安技術領導者,負責主導 SOC (Security Operations Center) 與 SIEM (Security Information and Event Management) 的規劃與運作,帶領團隊從基本監控轉向進階分析。
本職位主要負責資安維運管理與技術支援工作,包括:
1. SOC 運作管理與技術支援:
◆ 輔助 L1進行資訊收集、初步威脅判定與處置建議。
◆ 負責L2與相關資安事件的關鍵判定,並決定威脅是否需升級至 L3 處理與後續協作作業。
◆ 審核 L1/L2 之結案報告,確保分析品質與處置正確性。
2. Wazuh (SIEM/XDR) 平台運用與管理:
◆ 利用 Wazuh 平台、Log 來源清點與整合 (如:Firewall, AD, Server, EDR)。
◆ 利用 Wazuh 核心技術進行威脅可視化:Decoders 解碼技術、特徵碼規則比對 (Signature-based matching)、關聯分析引擎 (Correlation Engine) 及威脅情報整合 (CTI,特別是對MISP熟悉者)。
◆ 針對 WAF (Imperva/F5)、Check Point 等設備日誌進行結構化分析與規則優化。
3. 資安應變劇本 (Playbook) 定義:
◆ 針對常見威脅預先編寫 SOP,包含:精準封鎖處置、網路斷網、漏洞修補、特權帳號封鎖等應變程序。
◆ 持續優化自動化劇本 (Detect → Trigger → Execute),以提升 MTTR (平均應變時間) 效益。
4. 團隊轉型與教育訓練:
◆ 輔助現有維運團隊進行 L2 技術轉型,提升團隊「看懂攻擊」與「初級處置」的能力 。定期進行資安知識分享與案例回放訓練。
展開 就業保險產假產檢假安胎假家庭照顧假