Source description
About the role
工作說明 / Job description: 本職位主導偵測規則設計、資安檢測作業規劃、威脅獵捕流程及情資收集管道的持續優化,使資安單位能夠主動識別並應對企業環境中的新興威脅。
- 在 SIEM、EDR、NDR 等平台上設計、開發並維護偵測規則與使用情境
- 主導威脅獵捕作業,主動識別環境中的攻擊者活動與潛藏威脅
- 建立並管理威脅情資的收集、處理與分發流程,並與 SOC 及 PSIRT 內部流程整合
- 分析威脅行為者的 TTP(戰術、技術與程序),將情資轉化為可執行的偵測與應變內容
- 推動情資自動化擷取與告警增強,降低分析師工作負擔並提升應變速度
- 與 SOC 及事件應變團隊協作,依據實際事件持續優化偵測覆蓋範圍
- 規劃並執行資安檢測作業,包含內部系統及海外據點的弱點掃描與資安健診
- 主導紫隊演練,驗證偵測規則有效性,持續強化組織整體防禦能力
- 管理 IOC(危害指標)生命週期,涵蓋收集、驗證、部署至各偵測平台及向相關團隊分發
- 追蹤與組織產業及技術環境相關的新興威脅、漏洞與攻擊趨勢
- 評估並整合威脅情資平台與偵測工具,強化資安中心整體能力
資格需求 / Requirements: 工作技能:情資分析、安全測試、自動化
其他條件:
- 整合溝通協調能力佳、高抗壓性兼具團隊合作及獨立作業能力
- 具備獨立思考及察覺異常之敏銳特質
- 6 年以上資訊安全工作經驗,專注於威脅偵測、威脅情資或 SOC 營運領域
- 具備在 SIGMA 或同等 SIEM/EDR 平台上建立偵測內容的實務經驗
- 熟悉 MITRE ATT&CK、Diamond Model 等威脅情資框架
- 具備威脅獵捕方法論的實務經驗,並熟悉常見攻擊者 TTP
- 能使用 Python、PowerShell 或同等語言進行情資與偵測流程自動化
- 具備跨多種資料來源進行訊號關聯分析的強烈分析能力
- 具備執行或協調資安檢測作業的實務經驗,如弱點掃描、滲透測試協作或資安健診
- 熟悉 IOC 管理及威脅情資共享標準(如 STIX/TAXII)者佳
- 具備威脅情資平台(TIP)或 SOAR 工具使用經驗者佳
- 具備相關資安證照者佳,如 CEH、CHFI、CISSP、ISO 27001 LAC、IPAS 或同等證照
具備以下資安證照者佳(或同等):
- EC-council: CEH, CTIA, ECSA, CHFI
- Offensive Security: OSCP
- ISC2: CISSP
- iPAS: 資訊安全工程師中級能力鑑定
- ISO 27001 LAC
薪資待遇 / Salary: 面議(將依學經歷進行敘薪)
More at Quanta Computer