ตรวจจับภัยคุกคามด้านความปลอดภัยอย่างสร้างสรรค์บนบริการและโครงสร้างพื้นฐานที่หลากหลาย
และปรับปรุงระบบการตอบสนองอย่างต่อเนื่องด้วยเทคโนโลยี
: เรากำลังมองหาวิศวกรความปลอดภัย (การตรวจจับ & การตอบสนอง) ที่จะมาร่วมงานในภารกิจที่น่าตื่นเต้นนี้!
ให้ฉันแนะนำองค์กรที่คุณจะเข้าร่วม 🚀
• ตำแหน่งวิศวกรความปลอดภัย (การตรวจจับ & การตอบสนอง) จะเข้าร่วมในกลุ่มความปลอดภัยของกลุ่มกลยุทธ์ผลิตภัณฑ์
• ทีมรายงานตรงต่อ CEO และรับผิดชอบการจัดตั้งและดำเนินการระบบความปลอดภัยสารสนเทศและการคุ้มครองข้อมูลส่วนบุคคลของ Rapolabs
• รับผิดชอบด้านความปลอดภัยสำหรับบริการลูกค้าเช่น Quinit, Paldo感 และสภาพแวดล้อมสำนักงานภายในที่ Rapolabs ดำเนินการ
• วิศวกรความปลอดภัย (การตรวจจับ & การตอบสนอง) จะรับผิดชอบด้านการตรวจจับ·ตอบสนอง·การทำงานอัตโนมัติของภัยคุกคามด้านความปลอดภัย
• เนื่องจากเรากำลังสร้างระบบการตรวจจับและตอบสนองใหม่จากพื้นฐาน คุณจะสามารถออกแบบและสร้างพื้นฐานตั้งแต่ 0 ถึง 1 ได้
• เน้นการทำงานอัตโนมัติในงานที่ต้องทำซ้ำและมุ่งมั่นที่จะเพิ่มความสำเร็จของทีมความปลอดภัยให้สูงขึ้น
• เกินกว่าการตรวจสอบความสอดคล้องเพื่อดำเนินการทำงานอัตโนมัติด้านความปลอดภัยตามเทคโนโลยีและภายในวัฒนธรรมด้านความปลอดภัย
• เป้าหมายสูงสุดคือการยกระดับมาตรฐานด้านความปลอดภัยในขณะที่ไม่ทำให้ความสะดวกในการใช้งานของสมาชิกมีลดลง
ทีมความปลอดภัยจะแก้ปัญหาเหล่านี้ 🚀
• ดำเนินการระบบการจัดการความปลอดภัย: รักษาและบริหารจัดการใบรับรอง ISMS และ ISO ตรงตามข้อกำหนดการควบคุม
• การบริหารจัดการช่องโหว่: ตรวจสอบช่องโหว่ที่มีอยู่ทั่วทั้งเว็บ/มือถือ/API และดำเนินการปรับปรุงที่สำคัญสำหรับช่องโหว่ที่พบ
• การดำเนินการ SDLC ที่ปลอดภัย: แทรกซึมความปลอดภัยในกระบวนการพัฒนาในการสร้างระบบความปลอดภัยแบบ End-to-End
• การตรวจจับและตอบสนองความปลอดภัย: ตรวจจับภัยคุกคามด้านความปลอดภัยจากบริการลูกค้าและสภาพแวดล้อมสำนักงานภายใน เช่น Quinit, Paldo感 และวิเคราะห์ในเวลาอันรวดเร็วและตอบสนองเมื่อเกิดเหตุการณ์
• วิศวกรรมความปลอดภัย: ดำเนินการนำเข้า·สร้าง·ดำเนินงานโซลูชันด้านความปลอดภัยโดยตรง และทำงานอัตโนมัติผ่าน API และการพัฒนาตนเอง
• การอบรมและการชี้นำด้านความปลอดภัย: ปรับปรุงความไวต่อความปลอดภัยของสมาชิกบริษัทและฝังซึมวัฒนธรรมด้านความปลอดภัย
เข้าร่วมงานและทำสิ่งเหล่านี้ร่วมกัน 🚀
• สร้างระบบการเก็บรวบรวม·วิเคราะห์·ตอบสนองเหตุการณ์ด้านความปลอดภัย
◦ ออกแบบและสร้างท่อรวบรวมที่รวมศูนย์สำหรับเหตุการณ์ด้านความปลอดภัยที่เกิดจากบริการลูกค้า (เช่น Quinit, Paldo感) และสภาพแวดล้อมสำนักงานภายใน
◦ รวมการเก็บรวบรวมและทำให้เป็นมาตรฐานจากแหล่งข้อมูลต่างๆ (เซิร์ฟเวอร์, เครือข่าย, คลาวด์, SaaS, จุดสิ้นสุด ฯลฯ) ซึ่งอยู่รอบ SIEM และออกแบบและสร้างสภาพแวดล้อมการตรวจสอบแบบเรียลไทม์
◦ ออกแบบและพัฒนากฎการตรวจจับ (Use Case) และเพิ่มความแม่นยำในการตรวจจับผ่านการปรับแต่งอย่างต่อเนื่อง
◦ สร้างและยกระดับกระบวนการเก็บรวบรวม·ตรวจจับ·วิเคราะห์·ตอบสนองทั้งหมดด้วยตนเอง
• ตรวจสอบเหตุการณ์รั่วไหลและป้องกันการเกิดซ้ำ
◦ เมื่อมีการตรวจจับเหตุการณ์ด้านความปลอดภัยหรือเกิดเหตุการณ์รั่วไหลให้ดำเนินการตรวจสอบสาเหตุและวิเคราะห์เส้นทางการแทรกซึมและสาเหตุที่เกิดขึ้น
◦ สร้างและดำเนินการตามมาตรการป้องกันการเกิดซ้ำตามผลการวิเคราะห์
◦ สะท้อนข้อเสนอแนะแก่กฎการตรวจจับการทำงานอัตโนมัติและกระบวนการดำเนินงาน
• สร้างโซลูชันด้านความปลอดภัยและการทำงานอัตโนมัติ
◦ เลือก อินทิเกรต และสร้างโซลูชันและเครื่องมือที่จำเป็นสำหรับการดำเนินงานด้านความปลอดภัย
◦ ทำงานอัตโนมัติในกระบวนการตรวจจับ·วิเคราะห์·ตอบสนองซ้ำๆผ่านการจัดการ API และการพัฒนาเครื่องมือด้วยตนเอง
◦ ออกแบบสถาปัตยกรรมด้านความปลอดภัยที่ดีที่สุดโดยการผสมผสานโซลูชันเชิงพาณิชย์และเครื่องมือโอเพ่นซอร์สในที่ที่เหมาะสม
Rapolabs กำลังมองหาคุณสมบัตินี้ 🚀
• มีประสบการณ์การวิเคราะห์เหตุการณ์ด้านความปลอดภัยหรือการตอบสนองต่อตนเองมากกว่า 7 ปี
• มีประสบการณ์ในการวิเคราะห์สาเหตุและการสร้างและดำเนินการตามแผนป้องกันไม่ให้เกิดเหตุซ้ำได้
• มีประสบการณ์ในการออกแบบและสร้าง SIEM โดยไม่คำนึงถึงโซลูชันเชิงพาณิชย์ (เช่น Splunk, QRadar ฯลฯ) หรือเครื่องมือโอเพนซอร์ส (เช่น ELK Stack, Wazuh ฯลฯ)
• มีประสบการณ์ในการเลือกและนำเสนอโซลูชันด้านความปลอดภัยและทำให้งานดำเนินการอัตโนมัติในวงจรการพัฒนาด้วยการพัฒนาทางเทคนิคและการทำงานผ่าน API ด้วย Python/Go
• มีความสามารถวิเคราะห์ข้อมูลด้านความปลอดภัยในสภาพแวดล้อมเซิร์ฟเวอร์, เครือข่ายและคลาวด์
• มีประสบการณ์ในการออกแบบและสร้างระบบการตรวจจับและตอบสนองด้านความปลอดภัยหรือสถาปัตยกรรมด้านความปลอดภัยตั้งแต่เริ่มต้น
• มีทักษะการสื่อสารในการทำงานร่วมกับทีมต่างๆ ในการแก้ปัญหาด้านความปลอดภัย
หากคุณมีประสบการณ์เหล่านี้จะดีมาก 🚀
• มีประสบการณ์ในการพัฒนาและบริหารจัดการกฎการตรวจจับตามหลักการ Detection-as-Code (เช่น Sigma, YARA ฯลฯ)
• มีประสบการณ์ในการใช้ MITRE ATT&CK เพื่อวิเคราะห์และปรับปรุงการครอบคลุมการค้นพบ
• มีประสบการณ์ในการระบุภัยคุกคามที่อาจเกิดขึ้นซึ่งไม่ถูกตรวจพบโดยกฎตรวจจับเดิมผ่านการทำงานภายใต้ Threat Hunting
• มีประสบการณ์ในการสร้างหรือดำเนินการแพลตฟอร์ม SOAR (Security Orchestration, Automation and Response)
• มีประสบการณ์การวิเคราะห์ความผิดปกติโดยใช้เครื่องมือดิจิทัลฟอเรนซิก (หน่วยความจำ, ดิสก์, เครือข่าย)
• มีประสบการณ์การใช้ Intelligence Threat (CTI), OSINT
• มีประสบการณ์การวิเคราะห์เหตุการณ์ด้านความปลอดภัยในสภาพแวดล้อมคอนเทนเนอร์เช่น EKS/Kubernetes
• มีประสบการณ์การใช้ AI/LLM ในการปรับปรุงการตรวจจับ· วิเคราะห์· การตอบสนองด้านความปลอดภัย
• มีประสบการณ์ในการนำเสนอในการประชุมด้านความปลอดภัย
การเข้าร่วม Rapolabs 🚀
• ขั้นตอนการสรรหา: ประเมินเอกสาร > สัมภาษณ์ผู้เชี่ยวชาญรอบ 1 > สัมภาษณ์วัฒนธรรมรอบ 2 > การเจรจา > การประกาศผลโดยรวมอย่างเป็นทางการ
◦ กระบวนการอาจมีการเปลี่ยนแปลงหรือเพิ่มเติมตามกำหนดการและสถานการณ์ และจะแจ้งให้ทราบล่วงหน้า
◦ สอบถามโดยตรงในช่วง 1-2 สัปดาห์หลังจากมีผลการประเมินแต่ละขั้นตอน (ผ่าน/ไม่ผ่าน) ไปยังผู้สมัครทุกคน
◦ สำหรับตำแหน่งประจำจะมีช่วงทดลองงาน 3 เดือน ในช่วงนี้จะได้รับเงินเดือน 100% และการทดลองงานอาจขยายออกไปหรือลดลงตามการประเมิน
◦ หากพบข้อมูลที่ไม่ตรงกับความจริงหรือข้อมูลเท็จในประวัติหรือเอกสารยืนยันที่ส่งในกระบวนการสรรหา สิทธิ์จะถูกยกเลิก.