Security Operations Center Tier 3 / Security Operations Center Manager
บริษัท โซ ซีเคียว จำกัด
- ห้วยขวาง, กรุงเทพฯ
- งานชั่วคราว
- ฟูลไทม์
- แชร์
- เก็บงาน
- พิมพ์งาน
- ร้องเรียน
- แนะนำและดูแลการดำเนินงานของศูนย์ SOC ตลอด 24 ชั่วโมง เพื่อให้การตรวจจับภัยคุกคาม การเฝ้าระวัง และการตอบสนองต่อเหตุการณ์มีประสิทธิภาพ
- บริหาร จัดการ และให้คำปรึกษาแก่เจ้าหน้าที่ SOC ทุกระดับ (Tier 1-Tier 3) ส่งเสริมการพัฒนาทักษะอย่างต่อเนื่อง
- สร้างวัฒนธรรมการทำงานที่มุ่งเน้นความรับผิดชอบ ความเป็นเลิศทางเทคนิค และการป้องกันเชิงรุก
- ปรับปรุงและเพิ่มประสิทธิภาพกระบวนการ คู่มือการทำงาน และมาตรฐานปฏิบัติการของ SOC อย่างต่อเนื่อง
- ออกแบบและพัฒนากรณีตรวจจับ (Detection Use Cases), กฎการเชื่อมโยงข้อมูล (Correlation Rules), และระบบแจ้งเตือนในระบบ SIEM/SOAR
- พัฒฒนาเพลย์บุ๊กการตอบสนองแบบอัตโนมัติ และระบบบูรณาการที่ช่วยลดภาระของเจ้าหน้าที่
- ทำงานร่วมกับทีม IT, GRC (การกำกับดูแล ความเสี่ยง และการปฏิบัติตามกฎระเบียบ) และทีมข่าวกรองภัยคุกคาม เพื่อให้ SOC สอดคล้องกับเป้าหมายด้านความมั่นคงขององค์กร
- รวจสอบประสิทธิภาพการทำงานของ SOC ผ่านตัวชี้วัด (OKR) และข้อตกลงระดับการให้บริการ (SLA) พร้อมจัดทำรายงานเสนอผู้บริหารอย่างสม่ำเสมอ
- ให้คำแนะนำเชิงวิเคราะห์เพื่อปรับปรุงความสามารถในการตรวจจับ ลดเวลาในการตอบสนอง และเพิ่มประสิทธิภาพของทีม
- ประเมินและเสนอแนะเครื่องมือหรือเทคโนโลยีใหม่เพื่อเพิ่มขีดความสามารถของ SOC ให้ทันสมัย
- มีความรู้ลึกซึ้งเกี่ยวกับการดำเนินงานของศูนย์รักษาความปลอดภัยทางไซเบอร์ (SOC) การตรวจจับภัยคุกคาม และการตอบสนองต่อเหตุการณ์ด้านความมั่นคง
- คุ้นเคยกับกรอบแนวทางและมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์ เช่น NIST, ISO 27001 และ MITRE ATT&CK
- มีความเชี่ยวชาญในการใช้งานแพลตฟอร์ม SIEM, SOAR และ EDR เช่น Splunk, QRadar, Sentinel และ CrowdStrike
- มีความเข้าใจในด้านการบริหารความเสี่ยง การวางแผนความต่อเนื่องทางธุรกิจ (BCP/DR) และกระบวนการตรวจสอบภายใน/ภายนอก
- ตระหนักถึงภัยคุกคามไซเบอร์ในปัจจุบันและที่เกิดขึ้นใหม่ เทคนิคการโจมตีของผู้ไม่หวังดี (TTPs) และแนวโน้มข่าวกรองภัยคุกคาม
- มีความสามารถในการเป็นผู้นำ โค้ช และประเมินผลทีม SOC ตั้งแต่ Tier 1 ถึง Tier 3
- มีความชำนาญในการสื่อสารเกี่ยวกับเหตุการณ์ การจัดทำรายงานการวิเคราะห์สาเหตุ (RCA) และการนำเสนอข้อมูลให้ผู้บริหารระดับสูง
- มีความสามารถในการตัดสินใจเชิงกลยุทธ์ และการปรับเป้าหมายด้านความมั่นคงให้สอดคล้องกับเป้าหมายทางธุรกิจ
- มีทักษะภาษาอังกฤษในระดับดีเยี่ยมทั้งการพูดและเขียน เพื่อใช้ในการทำงานข้ามทีมและการสื่อสาร
- สิทธิการเบิกค่าทันตกรรม
- ทำงานสัปดาห์ละ 5 วัน
- มีเวลาการทำงานที่ยืดหยุ่น
- ประกันสุขภาพ
- เงินโบนัสตามผลงาน
- ทำงานที่บ้าน
- ตามข้อตกลงของบริษัท
Jobbkk