资深安全工程师(安全运营 & SIEM)
Wiwynn · Taipei–Keelung Metropolitan area
Job description
职位概况
我们正在寻找对资安事件调查及运营有兴趣的伙伴,负责企业资安事件的分析、调查,并参与 SIEM、SOAR 与 Log Pipeline 平台的运营与优化。
主要职责
- 负责资安事件监控、分析与调查,处理可疑账号、端点、网络、云端等告警。
- 维护与优化企业 SIEM / SOAR 平台,包括日志源、检测规则、关联规则、告警调校及误报分析。
- 维护 Log Pipeline 平台,管理数据来源、目的端、路由、解析、过滤及流量优化。
- 整合 EDR/XDR、Firewall、SSE/SASE、身份验证、云端、服务器等日志,建立统一可维护的日志收集与处理流程。
- 根据威胁情境、资安事件及 Threat Intelligence 设计或优化 Detection Use Case,提升威胁检测能力。
- 与 IT、基础设施、网络、云端及全球据点团队合作,协助处理资安事件、日志 onboarding 与技术问题。
- 研究并导入资安自动化、API 整合及 AI 等新技术,提升事件调查与运营效率。
任职要求
- 3 至 5 年信息安全、SOC、资安事件应变、SIEM 或相关工作经验。
- 具备资安事件分析与调查能力,能够通过系统日志、端点、网络等信息进行判定。
- 熟悉至少一套 SIEM / Security Analytics 平台,拥有检测规则、Query 或日志分析实务经验。
- 具备 Windows、Linux、网络、身份验证与目录服务等基础 IT 知识。
- 英文能力足以阅读技术文件并与非中文使用者进行基本沟通。
必备技能
- SIEM、SOAR、Log Pipeline 平台的运维与优化。
- EDR/XDR、Firewall、SSE/SASE 等安全产品日志整合经验。
- Python、PowerShell、Shell Script 或 API 整合脚本能力。
- 熟悉 MITRE ATT&CK、Sigma、YARA 等检测框架。
- Git、Infrastructure as Code、CI/CD 工作流程了解。
Questions fréquentes
Why are you reporting this job?
Explore further
Salaries, guides and searches in 台湾.
Apply in 30 seconds
Enter your email to apply. An account will be created automatically.
By continuing, you accept our terms of use.
Already have an account? Login
Une question sur cette offre ?
Posez-la ici : vous recevrez le récapitulatif de l'offre par e-mail, tout de suite.
Boost your chances
Upload your CV — we will match you with relevant openings.
Analyzing your CV...
Wiwynn
Taipei–Keelung Metropolitan area
Related job offers
-
Business Intelligence Analyst
Gogoro Taipei–Keelung Metropolitan area -
Backend Engineer (AI‑Enhanced)
Garena Taipei–Keelung Metropolitan area -
Data Management & Analytics Analyst
Acer Taipei–Keelung Metropolitan area -
IT Support Specialist
Everest Clinical Research Taipei -
Linux and Manufacturing Support Engineer
Graphcore Taipei