jeffl-hacks/grc-analyst-portfolio

GitHub: jeffl-hacks/grc-analyst-portfolio

一位拥有医疗合规背景的转型安全分析师的 SOC 作品集,集中展示事件响应、漏洞评估与 GRC 方向的实战项目与技能。

Stars: 1 | Forks: 0

# SOC Analyst 作品集 — Jeff Longe ## 关于 拥有 10 年以上在受 HIPAA 监管的环境(Texas Children's Hospital)工作经验的临床药房技师,正向网络安全领域转型。专注于 SOC 运营、威胁检测、事件响应和 GRC。通过 Harness Projects 导师计划积累了实战项目经验,并通过 TryHackMe SOC Level 1 路径积极进行自学。 医疗保健背景为我提供了关于受监管数据环境、合规义务以及安全失效的现实后果的直接实践知识——这对于与健康相关的雇主而言是一项差异化优势。 ## 认证与资质 - TryHackMe SOC Level 1 路径(进行中) - CompTIA Security+(计划于 2026 年第三季度) ## 技能 `SIEM` `Splunk` `Microsoft Sentinel` `Wireshark` `Nmap` `Nessus` `KQL` `SPL` `MITRE ATT&CK` `NIST CSF` `OWASP` `HIPAA` `DLP` `Incident Response` `Vulnerability Assessment` `Risk Assessment` `GRC` ## 项目 | 项目 | 类别 | 使用工具 | 角色 | 状态 | |---|---|---|---|---| | Web App 漏洞评估 | Vulnerability Assessment | Nessus, Shodan, testssl.sh, Nikto | 团队成员 — 负责 Nessus 扫描 | 完成 | | 基础设施漏洞评估 | Vulnerability Assessment | Nessus, OpenVAS, Nmap, Shodan | 独立执行 + 团队交叉验证 | 完成 | | IR 报告模拟 | Incident Response | IR 框架, DLP 分析, IOC 文档 | 独立撰写人 | 完成 | | IR 计划 — 模拟客户 | IR Planning | NIST SP 800-61, IR 生命周期框架 | 独立撰写人 / 策略负责人 | 完成 | | 信息安全策略 | GRC / Policy | GDPR, CCPA, ISO 27001, SOC 2 | 策略负责人 — 主要撰写人 | 完成 | ## 运营背景 这个级别的多数候选人是在课堂上学到 HIPAA 合规知识的。而我是在受监管的临床环境中实际负责了 10 年以上的药房运营。 这篇文档记录了我日常操作的安控措施——访问管理、审计日志、事件上报、PHI 处理以及交接班问责——并将每一项直接映射到 SOC Analyst 的能力要求上。 → [医疗保健安全运营:从业者的视角](./healthcare-security-operations-perspective.md) ## 联系方式 [LinkedIn](https://linkedin.com/in/jeffl-hacks) | [GitHub](https://github.com/jeffl-hacks)
标签:AES-256, CTI, GRC, 个人作品集, 安全运营中心, 库, 应急响应, 漏洞评估, 网络映射