2568
ประเภทธุรกิจ : คอมพิวเตอร์-ไอที
ตำแหน่งงาน : Security Analyst (SOC L1)
ระยะเวลา :
พฤษภาคม 2568 ถึง สิงหาคม 2568
รายละเอียดงาน :
-เฝ้าระวังและตรวจจับภัยคุกคามแบบ Real-time: ดำเนินการเฝ้าระวังและวิเคราะห์การแจ้งเตือนด้านความปลอดภัยด้วยเครื่องมือ SIEM และ EDR เช่น Splunk, CrowdStrike และ Microsoft Defender
-วิเคราะห์และเชื่อมโยงข้อมูล Log: ตรวจสอบและเชื่อมโยงข้อมูล Log จากหลายแหล่ง (Firewall, IDS/IPS, Endpoint Security และ Windows Event Logs) เพื่อค้นหาพฤติกรรมหรือกิจกรรมที่ผิดปกติ
-วิเคราะห์ Indicators of Compromise (IOCs): ตรวจสอบและยืนยันความถูกต้องของ IOCs เช่น IP Address, Domain, URL รวมถึงพฤติกรรมของผู้ใช้งาน (User Behavior) เพื่อคัดกรองภัยคุกคาม
-บริหารจัดการและส่งต่อเคส (Incident Escalation): สร้าง Ticket จากระบบแจ้งเตือนความปลอดภัยและข่าวสารภัยคุกคามใหม่ๆ พร้อมประเมินระดับความรุนแรงและส่งต่อเรื่องไปยังทีมที่เกี่ยวข้อง
-จัดทำรายงานสรุปประจำวัน: รวบรวมข้อมูล จัดทำ และนำเสนอรายงานสรุปอุบัติเหตุทางไซเบอร์ประจำวัน (Daily Incident Summary Report) ให้แก่ทีม