必备条件:
• 在Splunk和ServiceNow上进行通用设计和领导设计工作。
• 在SIEM方面具有专业知识,特别是Azure Sentinel和SPLUNK Cloud。
• 熟练运用ServiceNow进行安全事件和漏洞响应。
设计领导力:
• 在Splunk和ServiceNow上进行通用设计和领导设计工作。
• 在SIEM方面具有专业知识,特别是Azure Sentinel和SPLUNK Cloud。
• 熟练运用ServiceNow进行安全事件和漏洞响应。
经验和技能要求:
1. 核心安全技术领域:
• 身份访问管理:
• 单点登录。
• 多因素身份验证。
• PKI。
• 基础设施:
• IaaS(基础设施即服务)。
• PaaS(平台即服务)。
• SaaS(软件即服务)。
• 数据:
• 数字加密密钥管理服务。
• 透明数据加密。
• 令牌化。
• 数据库活动监控。
• 网络访问控制(NAC):
• 防火墙。
• 云安全组。
• 策略管理。
• 安全访问服务边缘架构。
• 安全操作工具:
• 终端保护和检测响应(Palo Alto Cortex XDR)。
• SIEM(Azure Sentinel和SPLUNK Cloud)。
• ServiceNow中的安全编排和自动化响应(SOAR)。
2. 敏捷项目交付:
• 有敏捷项目交付团队的经验。
• 熟练掌握待办事项、用户故事、Scrum和Sprints。
3. 架构和设计经验:
• 开发解决方案设计和架构文档。
• 熟悉TOGAF架构框架。
• 熟练掌握解决方案设计框架和文档,包括需求收集、概念设计、详细设计。
• 提供工程实施支持。