PwC logo
普华永道
Senior Associate - SOC Analyst - Cybersecurity / Managed Security Services - Hong Kong

Senior Associate - SOC Analyst - Cybersecurity / Managed Security Services - Hong Kong

发布于 大约 14 小时前

普通员工/个人贡献者

香港特别行政区
初级经验
全职员工
仅现场办公
大专
信息安全
Edr
Mitre Att&Ck
Siem
Sla
Soc
威胁情报
工单管理
日志分析
网络安全

AI 估算 · 20k–30k

香港SOC初级分析师岗位,跨国大厂薪资有竞争力,但属于入门级,综合市场水平估算。

职位详情

关于这个职位

作为普华永道安全运营中心(SOC)的一线分析师,负责监控和调查客户的安全告警,进行初步分析和分类,并按照既定流程进行升级处理

该职位需要轮班工作,适合对网络安全有基础了解、注重细节并希望在专业服务环境中积累实战经验的人才

最低要求

网络安全、信息技术、计算机科学或相关专业的大专或以上学历

具备网络安全、网络、终端、日志分析和告警调查的基础知识
较强的分析、解决问题、文档和沟通能力
能够遵循流程、处理多项优先事项并适应轮班工作
高度注重细节、有责任心且愿意学习

工作职责

监控安全平台、告警队列和工单系统

使用可用日志和信息对网络安全告警进行初步调查和分类
根据客户流程和适用的SLA对工单进行分类、优先级排序、记录和更新
在适当理由下关闭误报或不可操作的告警
将可疑、已确认、高风险或时间敏感的活动升级给高级分析师或主题专家
保持对分配工单的所有权,直至关闭、升级或正确交接
提供完整的交接,涵盖未处理案件、客户请求和所需后续行动
通过批准的客户沟通渠道清晰、专业地沟通
遵循相关的SOP、调查剧本和升级流程
报告不清晰或过时的流程,并应用工单审查中的反馈
参加培训并提升在分配的安全工具和客户环境中的熟练度
按照轮班要求保持可靠的出勤和准时

优先资格

有SOC、网络安全监控、IT运维、服务台或事件响应环境的工作经验

熟悉SIEM、EDR、工单、威胁情报或其他安全监控平台
了解MITRE ATT&CK或类似框架
持有入门级网络安全认证者优先
有托管服务或面向客户运营经验者优先

AI 洞察

优缺点分析

优点

  • 普华永道作为顶级专业服务机构,提供完善的培训体系和职业发展路径,平台优势明显
  • 作为入门级SOC岗位,能够快速积累网络安全监控和事件响应的实战经验
  • 接触不同行业的客户,可以拓宽视野,了解不同企业的安全需求
  • 团队协作氛围浓厚,有清晰的工作流程和SOP,适合新人快速上手
  • 需要轮班工作,包括夜班和节假日,对个人生活节奏和生物钟有较大影响
  • 作为L1分析师,初期工作以监控和升级为主,技术深度有限,需要主动学习才能成长
  • 适合对网络安全有浓厚兴趣、愿意从基础做起、能够适应轮班工作、并希望在大型平台获得系统性成长的初级求职者

缺点 / 挑战

  • 工作内容可能重复性较高,需要处理大量告警,对耐心和细节要求高

角色解读

  • 在积累经验后,可以晋升为L2或L3高级安全分析师,负责更复杂的威胁调查和响应
  • 可以转向威胁情报、安全工程或安全架构等更专业的技术方向
  • 在普华永道这样的平台,有机会接触不同行业的客户,向安全咨询或管理岗位发展
  • 监控客户的安全平台和告警队列,对安全事件进行初步调查和分类,判断其威胁程度
  • 根据客户特定的流程和SLA,准确记录、更新和关闭工单,确保事件处理的合规性
  • 将可疑或高风险的告警及时升级给高级分析师,并确保交接过程清晰完整
  • 遵循既定的SOP和剧本,参与培训,持续提升在安全工具和客户环境中的熟练度
  • 具备网络安全、网络、日志分析和告警调查的基础知识,能够理解常见的攻击模式
  • 熟悉SIEM、EDR等安全监控平台和工单系统,能够高效处理告警
  • 具备较强的分析、解决问题和文档记录能力,能够清晰、专业地沟通
  • 能够适应轮班工作,具备高度的责任心和细节关注度,严格遵守流程

申请策略

  • 在申请中强调你对网络安全的热情和快速学习的能力,并准备好回答关于轮班意愿的问题
  • 了解普华永道在网络安全和托管安全服务领域的业务,以便在面试中展示你的兴趣
  • 突出网络安全相关的课程、项目或实习经历,尤其是涉及日志分析、告警处理的内容
  • 强调对SIEM、EDR等安全工具的熟悉程度,即使只是课程或自学经验
  • 展示良好的沟通能力和文档能力,例如在项目或团队中负责过报告撰写
  • 强调对细节的关注和责任心,以及能够适应轮班工作的意愿
  • 学习并熟悉主流SIEM工具(如Splunk、QRadar)和EDR工具(如CrowdStrike、SentinelOne)
  • 深入研究MITRE ATT&CK框架,了解常见的攻击技术和检测方法

面试指南

  • 对于技术问题,采用'问题-分析-解决'的框架,展示逻辑思维和问题解决能力
  • 对于行为问题,使用STAR法则(情境、任务、行动、结果)来组织回答,突出你的责任心和沟通能力
  • 对于轮班问题,表达积极态度,并说明你如何规划作息和保持工作状态
  • 你如何对一条安全告警进行初步调查?请描述你的思路
  • 请解释一下SIEM和EDR的区别,以及它们在SOC中的作用
  • 如果你发现一个告警是误报,你会如何处理?
  • 你如何理解SLA?在压力下如何确保满足SLA?
  • 你能否接受轮班工作?你如何管理自己的作息和精力?

职位点评

61
综合评分

跨国平台、系统性培训,但轮班工作强度大,适合以职业发展为首要目标的初级人才。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合重视技能成长和平台价值,愿意接受轮班工作以换取职业起点的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展75
工作生活30
使命价值70

薪资福利

65中等

普华永道作为跨国巨头,薪资和福利体系完善,但该岗位为入门级,薪资竞争力中等,且轮班工作可能影响生活。

薪资信号未披露(AI估算:20K-30K/月)

成长发展

75中等

该职位提供系统性的培训和SOPs,能快速积累SOC实战经验,但技术深度有限,成长路径清晰但需要主动学习。

技术前沿主流现代技术
技术栈SIEM、EDR、MITRE ATT&CK、威胁情报
成长机会培训、发展熟练度
业务类型ambiguous

工作生活

30较低

工作地点固定,且需要轮班,包括夜班和节假日,对个人生活影响较大,WLB较差。

工作模式仅现场办公
办公地点未明确
加班情况明确要求弹性/高强度

使命价值

70中等

网络安全行业属于稳定增长赛道,该岗位通过保护客户安全具有正向社会价值,但作为L1分析师,直接社会影响力有限。

行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
Watch Jobs