Ernst & Young logo
安永
CNS-RR-安全服务工程师-SH

CNS-RR-安全服务工程师-SH

发布于 大约 14 小时前

普通员工/个人贡献者

上海市
中级经验
全职员工
仅现场办公
学历未注明
信息安全
Elk
Mitre Att&Ck
Sentinel
Siem
Soar
Soc
威胁狩猎
安全事件响应
渗透测试

AI 估算 · 15k–30k

外资咨询公司安全服务岗,要求SOC与事件响应经验,上海地区薪资有竞争力,处于市场中等偏上水平。

职位详情

关于这个职位

该职位负责安全运营中心(SOC)的日常告警分析与处置,编写和优化安全检测规则,参与安全事件应急响应与溯源,并带领L1团队进行威胁狩猎

适合具备SOC经验、熟悉SIEM平台和安全攻防技术的工程师

最低要求

具有SOC(安全运营中心)日常运作经验,具有安全事件调查,跟踪溯源,响应的实际工作经验

熟悉日志和监控技术,包括但不仅限于各类SIEM平台(Splunk,ELK,Sentinel等)、SOAR、Kafka、Apache Nifi等,具有告警规则开发或优化的工作经验
具有一定威胁捕猎(Threat Hunting)能力,熟悉MITRE ATT&CK框架
具备安全事件处置、溯源分析经验,至少1年以上相关经验
熟悉常见安全攻防技术,熟悉渗透测试,熟练掌握各种渗透测试工具
熟悉常见僵尸,木马,蠕虫,挖矿,勒索病毒现象,危害,传播方式
熟悉常见 Windows、Linux 安全机制,熟悉对各类恶意软件的原理以及检测方法
了解常见的 Web 漏洞、系统漏洞等,了解典型漏洞利用方法,具备一定的漏洞分析的能力
可使用英文作为工作语言进行工作汇报和交流

工作职责

负责对安全设备生成的日志及安全运营中心平台的告警工单进行审核和处理

负责制定开发/调优安全事件检测规则,降低告警噪音,提升告警准确率
负责病毒、木马以及网络攻击等安全事件的应急处置和溯源分析,并输出应急响应报告和解决方案
带领SOC level 1 团队进行威胁狩猎
负责安全运营周报月报的制作

优先资格

具有以下认证之一优先:CISSP/CCSP/CCIE/CEH/OSCP/Certified Splunk power User

具有Bash、PowerShell、Python使用经验优先

AI 洞察

优缺点分析

优点

  • 安永作为跨国咨询公司,平台大、客户资源丰富,能接触到不同行业的安全运营最佳实践
  • 职位涉及从告警分析到威胁狩猎的完整安全运营链路,技能覆盖面广,个人成长空间大
  • 熟悉主流SIEM和SOAR工具,市场需求旺盛,职业稳定性高
  • 能够锻炼英文工作能力,对未来在外企或国际安全团队发展有利
  • 需要持续学习最新的攻击技术和安全工具,技术更新快,需要保持学习节奏
  • 服务客户导向,项目周期紧,可能需要适应多项目并行或出差
  • 适合有1-3年安全运营经验、对威胁狩猎和安全事件响应有兴趣、能承受一定工作节奏的工程师

缺点 / 挑战

  • 安全运营工作可能需要轮班或值班,对突发事件响应要求高,工作压力较大

角色解读

  • 在安全运营方向深耕,可逐步成长为安全运营专家或威胁狩猎专家
  • 积累事件响应和规则开发经验后,可转向安全架构、安全咨询或红队方向
  • 在安永等咨询公司,也有机会参与更广泛的网络安全咨询项目,向安全管理或咨询顾问发展
  • 审核和处置安全设备日志及安全运营中心平台的告警工单,确保安全事件被及时发现和响应
  • 开发和调优安全事件检测规则,降低告警噪音,提升告警准确率,优化安全监测体系
  • 参与病毒、木马、网络攻击等安全事件的应急处置与溯源分析,撰写应急响应报告
  • 带领SOC L1团队进行威胁狩猎,提升团队的安全主动防御能力,并制作安全运营周报月报
  • 具备SOC日常运营经验,熟悉安全事件调查、溯源和响应流程
  • 熟练使用SIEM平台(如Splunk、ELK、Sentinel)及SOAR、Kafka、Apache Nifi等日志和监控工具
  • 掌握MITRE ATT&CK框架,具备威胁狩猎能力,熟悉常见攻防技术和渗透测试工具
  • 熟悉Windows/Linux安全机制,了解恶意软件原理和检测方法,能够用英文进行工作汇报

申请策略

  • 面试前了解安永的咨询业务和安全服务产品线,关注他们面向客户的解决方案
  • 准备一个自己实际参与过的安全事件响应案例,展示从发现到处置的完整思路
  • 突出SOC运营经验,包括处理过的安全事件案例、告警规则优化成果和威胁狩猎实践
  • 明确列出熟悉的SIEM工具(Splunk、ELK、Sentinel等)及具体使用时长
  • 体现个人在渗透测试或攻防技术上的能力,如果有相关认证(如CISSP、OSCP)一定要突出
  • 展示英文水平,如英语工作经历或雅思/托福成绩
  • 如果对Splunk不够熟悉,可以学习Splunk查询语言(SPL)及SIEM平台的规则写法
  • 深入学习MITRE ATT&CK框架,理解不同攻击技术的检测和响应方法

面试指南

  • 采用STAR法则:背景-任务-行动-结果,清晰展示你在安全事件中的角色和贡献
  • 回答技术问题时,结合具体工具和步骤,体现逻辑性和动手能力
  • 对于管理类问题,说明如何带领团队或协作,强调沟通和流程优化
  • 描述一次你处理安全事件的过程,检测规则如何优化?
  • 如何减少SIEM告警噪音?你有哪些实践经验?
  • 介绍一个你熟悉的威胁狩猎方法或工具
  • 如果发现一台主机有挖矿病毒,你会如何处置和溯源?
  • 你如何用英文汇报安全事件?

职位点评

61
综合评分

安永安全服务工程师,技术成长好但生活平衡一般,薪资未明但平台优势明显。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合重视技术成长和职业发展、能接受一定工作节奏和安全值班安排的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利55
成长发展80
工作生活40
使命价值70

薪资福利

55较低

薪资未在JD中披露,但安永作为知名跨国企业,薪酬福利通常具有市场竞争力,然而安全运营岗位的薪资相对技术研发可能略低。

薪资信号未披露(AI估算:15K-30K/月)

成长发展

80较高

职位涉及SOC运营、规则开发、威胁狩猎和应急响应,技能成长空间大,且能带领团队,但JD未明确晋升通道。

技术前沿主流现代技术
技术栈SOC、SIEM、Splunk、ELK、Sentinel、SOAR、MITRE ATT&CK、Bash、PowerShell、Python
业务类型ambiguous

工作生活

40较低

工作地点在上海,要求现场办公,JD未提及弹性工作或远程,安全运营可能涉及轮班,生活节奏可能受影响。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

网络安全行业前景看好,职位对客户和公司的信息安全保障有直接价值,技术不断更新,具有一定使命感。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs