安全运营中心(SOC)分析员

温哥华 14天前全职 网络
面议
在**Fullscript**,我们不仅仅是在改变医疗保健——我们正在设定一个新的标准。我们为超过**100,000名医疗保健从业者**提供支持,服务于**1000万名患者**,为他们提供工具以提供**主动的、全人护理**。我们的平台旨在**重新定义健康**,无缝结合治疗计划、诊断、教育和高质量补充剂——一切都在一个地方。 我们不仅支持从业者——我们正在推动一场运动。这是你成为更大事物一部分的机会。来和我们一起构建医疗保健的未来。**让医疗保健完整**。 • **你将做什么**: - **主动威胁监控**:支持使用SIEM和其他安全工具进行实时安全监控和响应。 - **事件分级与升级**:分析安全事件,识别潜在威胁,并根据预定义标准升级事件。 - **漏洞管理**:监控、跟踪和跟进未解决的漏洞,与内部团队合作以确保及时修复和风险缓解。 - **威胁调查**:协助识别和分析妥协指标(IoC),以检测潜在攻击。 - **安全文档**:帮助维护和完善安全文档,包括标准操作程序(SOP)和操作手册。 - **数据驱动的洞察**:根据需要与安全团队和合作团队协作,开发有意义的仪表板和可视化,以增强威胁意识和改善安全态势。 - **事件响应支持**:通过收集证据、记录调查结果和协助修复工作来贡献调查。 - **持续学习**:保持对新兴网络安全威胁、攻击技术和最佳实践的最新了解。 • **你带来的**: - **对网络安全的热情**:对网络安全有强烈的热情,持续渴望学习并领先于不断变化的威胁。 - **基础安全知识**:了解常见攻击技术、防御策略和网络安全风险管理框架。 - **技术熟悉度**:对SIEM、EDR、防火墙或其他安全技术的经验和熟悉。 - **分析和解决问题的能力**:敏锐的分析思维,能够识别模式、调查异常,并对安全挑战进行批判性思考。 - **适应性和韧性**:能够在快节奏、动态环境中茁壮成长,同时有效应对新兴威胁。 - **有效沟通**:强大的口头和书面沟通能力,能够清晰地向技术和非技术受众传达技术发现。 - **协作和成长心态**:愿意提问,与团队成员合作,并积极寻求指导以提高技能。 - **影响力和决策能力**:具有强大的情境分析能力,能够评估安全风险,做出明智决策并影响结果。 • **如果你有以下加分**: - **网络安全专长**:有保护网络基础设施的经验,包括防火墙、IDS/IPS、VPN、网络分段和零信任网络访问(ZTNA),以增强访问控制和减少攻击面。 - **DevSecOps和云安全知识**:熟悉将安全集成到CI/CD管道中,保护云环境,并在开发工作流中自动化安全流程。 - **脚本和自动化技能**:熟练使用Python、Bash或PowerShell等脚本语言来自动化安全任务和增强监控。 - **事件响应和取证**:接触过数字取证、恶意软件分析或威胁狩猎方法。 - **云安全和基础设施**:具有使用AWS、Azure或GCP中的云安全监控工具和最佳实践的实际经验。 - **合规和法规理解**:了解安全框架和合规标准,如NIST、CIS、ISO 27001、HITRUST或法规要求(例如HIPAA、PCI-DSS)。 这是你做**重要工作**的机会。如果你准备好将你的热情、动力和才能带到一家**改变游戏规则**的公司,我们希望听到你的声音。 🔥 **新闻:Fullscript收购Rupa Health。**