ExtraHop正在重新定义网络检测与响应(NDR),以帮助企业和组织通过无与伦比的网络可视性、上下文和控制来领先于新兴威胁。
如今的攻击者通过基于身份的入口绕过传统的安全防御,利用加密和可信应用程序在云端、本地和数据中心网络中隐形移动,并在任何他们想要的时候进行利用和退出。但所有这些移动在网络上都是可见的……如果你能看到的话。
通过将NDR与网络性能管理(NPM)、入侵检测系统(IDS)和取证结合在一个集成平台中,ExtraHop可以以线速解密并解锁完整的数据包级数据,利用云规模的机器学习在所有网络、应用程序、设备和用户中进行分析和关联,并为SOC提供单一界面,以实时检测、调查和缓解现代网络风险。
我们正在寻找一位亲力亲为的架构师,致力于打造世界级的产品。你将为全球最大的组织设计、构建和交付NDR。你是安全架构和威胁狩猎的技术专家。
主要职责
• 与其他架构师和技术专家合作,在网络检测与响应的架构、设计和实施中提供技术领导
• 将世界级的真实安全知识注入产品的设计和开发中
• 推动设计创新的检测方法,以建立和保持领先的威胁检测计划
• 研究、评估并推荐新兴安全技术和研究,以增强产品的检测和响应能力
• 通过促进协作、信任、透明和生产力的文化,推动结果导向的文化
必需资格
• 10年以上相关经验
• 在SOC中作为顶级事件响应的经验
• 在威胁狩猎方面有丰富经验
• 在威胁研究方面有经验
• 在安全工程方面有经验,专注于设计和构建用于检测和响应的安全解决方案(定制或商业)
• 在安全操作方面有经验
• 与组织内的其他人和其他跨职能利益相关者合作良好。
• 能够在快节奏、高压环境中工作良好。
• 具有可预测、可靠的出勤率。
优先资格
• 对与网络相关的TTP有专家级知识
• 具有Python或其他类似编程语言的工作知识
技能:
分析技能、容量和性能管理、云计算、计算机网络、计算机安全、跨职能、密码学、新兴技术、加密软件、法医学、狩猎、入侵检测系统、机器学习、网络运营中心、产品开发、编程语言、Python编程/脚本语言、安全架构、安全攻击、团队合作、技术领导、技术研究
关于公司:
ExtraHop