安全运营中心 L2

无个税16个月前全职
NTT

NTT

location 利雅得
unsaved
NTT是一家领先的全球IT解决方案和服务组织,汇集人、数据和物品,创造更美好、更可持续的未来。 在当今“互联互通”的世界中,连接比以往任何时候都更重要。通过汇集才华横溢的人才、世界一流的技术合作伙伴和新兴创新者,我们帮助客户解决世界上一些最重大的技术、商业和社会挑战。 以人为核心,NTT致力于吸引和培养最优秀的人才,并提供一个让每个人都感到归属并且他们的贡献至关重要的环境。 想成为我们团队的一员吗? 维度数据是NTT集团的自豪成员,NTT集团是总部位于日本的全球IT强国。作为NTT的一部分,我们向全球客户提供广泛的IT服务和解决方案。尽管维度数据品牌在2019年在一些地区已经停用,但它在中东和非洲地区仍然广为人知。加入我们,成为NTT大家庭的一员,我们将继续提供创新解决方案,帮助客户实现他们的业务目标。 在NTT工作 关键角色和责任: • 每日健康检查的审核:LogRhythm、QRadar及其组件。 • 根据需要和合规性进行数据归档、备份和数据清理。 • 收集审核证据并记录所执行和记录的所有活动。 • 提交SOC管理活动和事故的变更管理工单。 • 帮助L2提供所需的知识库细节和基本文档。 • 与SOC监控团队协调解决问题,并向L2和L3突出显示进一步解决和升级。 • 此外,创建活动通道、报告、列表、过滤器,修改规则(具有公平知识)和仪表板。 • 更新和维护SOC知识库以适应新的安全事件和文档。 • 创建每日状态报告表并提交给SOC管理员进行审核。 • 故障排除未报告设备并维护设备状态报告 • 故障排除每日健康检查和系统通知中出现的问题 • 为SOC管理员活动、问题和事故创建变更请求工单。 知识、技能和特质: • 至少有2年在SOC工作的经验 • 对SIEM、FIM、IPS、网络设备和TCP/IP模型、端口和事件分析有良好的了解 • 精通事件管理和响应 • 高度的道德观念,能够保护机密信息。 • 深入了解诸如网络攻击和技术、威胁向量、风险管理、事件管理等安全概念。 • 负责在24x7安全操作中心(SOC)环境中工作。 • 从大量异构安全设备的安全日志数据中提供分析和趋势分析 • 提供威胁和漏洞分析以及安全咨询服务 • 分析和回应以前未披露的软件和硬件漏洞 • 调查、记录和报告信息安全问题和新兴趋势 • 与情报分析师协调开源活动对SLTT政府产生的影响 • 与其他分析师和团队整合和共享信息 • 其他分配的任务和责任 • 掌握使用Perl、Python等工具进行脚本编写和编程的经验 • 了解各种操作系统版本,包括但不限于Windows、Linux、Unix • 了解TCP/IP协议、网络分析和网络/安全应用程序 • 了解常见的互联网协议和应用程序 • 通过为不同受众开发和交付各种书面和视觉文件,有效沟通 • 了解各种工具,如SIEM、SSL、数据包分析、HIPS/NIPS、网络监控工具、Remedy、Service Now工单工具集、Web安全、AV、UBE、高级SOC #dimensiondatacareers 什么会让您适合这个角色? 平等机会雇主 NTT自豪地成为一家平等机会雇主,拥有拥抱多样性的全球文化。我们致力于提供一个没有不公平歧视和骚扰的环境。我们不以年龄、种族、肤色、性别、宗教、国籍、残疾、怀孕、婚姻状况、性取向、性别重新分配、退伍军人身份或其他受保护的类别进行歧视。 加入我们不断扩大的全球团队,加速您的职业发展。立即申请。 在NTT工作意味着: • 成为全球先锋——与我们的财富500强客户和世界领先的全球技术合作伙伴接触,并与遍布57个国家的超过40,000名聪明多样的同事合作,在200多个国家提供服务。 • 处于前沿的尖端技术——凭借150年的技术应用历史,40%的全球互联网流量运行在我们的网络上,表情符号在这里首次诞生,您可以为集团的许多新“第一”感到自豪。 • 产生影响——通过进行有意义的工作,帮助塑造客户的未来,影响全球各行各业和社区。 • 成为最好的自己——在一个促进灵活性、联系和福祉的进步的“连接工作”环境中。多样性和不同的观点被接纳,确保平等机会。 • 拥有持续发展职业的机会——拥有个人和职业发展计划,并可以访问行业中最广泛的学习机会