网络安全顾问

香港 @High CP 香港代表处
网络安全 , 软件/IT 技术

职位详情

  • 职位 ID: 36960
  • 工作经验 五年
  • 学历水平 大专/本科
technology

职位简介

职责

基于国际标准重建工作流程:与 NIST CSF、ISO 27035 和 MITRE ATT&CK 等全球框架保持一致,重新设计核心 SOC 流程,包括事件响应、威胁情报分析和安全监控。建立符合新 ISO 27001:2022 要求的标准化服务交付系统,优化 IRP 和 SOP 文档结构

服务交付标准化:开发集成国际和国内威胁情报标准格式的分层报告模板(执行/技术级别)。设计符合 PCI DSS 和 GDPR 等多项监管要求的客户交付物(如月度安全态势报告、事件可追溯性分析报告)

提高运营成熟度:基于 CMMI-SVC 模型评估当前 SOC 成熟度级别,并制定从 2 级提升到 4 级的路线图。引入自动化剧本和 SOAR 工具集成解决方案,优化内部运营指标

跨境合规适应:开发符合澳门网络安全法和大湾区跨境数据流政策的双轨文档管理系统。建立满足 CCRC 三级服务资质要求的过程控制点

要求

计算机科学/信息安全学士学位或更高学历。必须持有以下证书之一:CISSP、CISA、CISM

5 年以上跨国企业 SOC 开发经验,至少 2 个成功的 SOC 流程国际认证项目

熟悉云原生 SOC 架构(AWS/Azure/GCP 安全组件集成经验)

ISO 27001 主任审核员资格,并参与年度监督审核

精通高级 SIEM 配置(Splunk ES、Sentinel、QRADAR)

精通 ITIL 4 服务管理框架在 SOC 场景中的实施

优先经验:在澳门/香港金融机构提供 SOC 服务经验。熟悉 CNCERT 协作机制和跨境事件报告程序。持有 OSDA/CREST 认证分析师资格

商事登记公开

Company Number
2042744
Status
Live
Incorporation Date
27 February 2014 (over 10 years ago)
Company Type
Private company limited by shares
Jurisdiction
Hong Kong
Previous Names
求職國際有限公司
Alternative Names
求職國際有限公司 (alternative legal name in ZH)

专家推荐意见

一般情况下,我们很少介绍澳门的工作,是因为澳门经济结构单一,总体规模也不大,再加上其工作签证及移民政策相对严格,并不适合内地求职者。不过也并非完全没有机会,澳门政府对一些发展前景良好的产业也有鼓励人才引入的政策,所以我们也会适时介绍一些可行性较高的澳门岗位给用户。

分项评估

项目 评分(满分5星)
专业技能要求
经验要求
英文要求
社会一般薪资水准
对内地求职者接受度
职场氛围评价
签证政策友好度
社会环境舒适度
⭐ ⭐ ⭐ ⭐
⭐ ⭐ ⭐
⭐ ⭐ ⭐
⭐ ⭐ ⭐
⭐ ⭐ ⭐ ⭐
⭐ ⭐ ⭐
⭐ ⭐ ⭐
⭐ ⭐ ⭐
将本文分享给您的朋友:
自助申请职位,也可享有基础的顾问辅导服务,帮助您完善简历,提醒您补充信息,提高您的职场竞争力。

技能标签

你可能感兴趣的职位