استخدام کارشناس soc

  • دسته‌بندی شغلی

    وب،‌ برنامه‌نویسی و نرم‌افزار
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

 | پایش، تحلیل و مدیریت رویدادهای امنیتی به‌صورت 24×7، شناسایی و بررسی تهدیدات سایبری، تحلیل هشدارهای امنیتی، انجام فرآیندهای Incident Response، همکاری با تیم‌های Blue Team، Red Team و واحدهای فنی جهت کنترل و رفع تهدیدات، تهیه گزارش‌های امنیتی، بهبود قوانین تشخیص (Detection Rules) و مشارکت در افزایش بلوغ مرکز عملیات امنیت (SOC).
مهارت ها:
| تسلط بر مفاهیم SOC، Incident Response و Threat Detection
آشنایی با SIEM و تجربه کار با ابزارهایی مانند Splunk، Microsoft Sentinel، QRadar، Elastic یا Wazuh
آشنایی با EDR/XDR مانند Microsoft Defender، CrowdStrike، SentinelOne یا مشابه
تسلط بر Windows، Linux، Active Directory و مفاهیم شبکه (TCP/IP، DNS، HTTP، VPN)
توانایی تحلیل Log، Event و Packet Capture
آشنایی با ابزارهای Wireshark، Sysmon، Velociraptor، Zeek و Suricata مزیت محسوب می‌شود.
آشنایی با MITRE ATT&CK، Cyber Kill Chain، IOC، IOA و Threat Intelligence
توانایی انجام Incident Triage، Root Cause Analysis و مستندسازی حوادث امنیتی
آشنایی با اسکریپت‌نویسی (PowerShell، Python یا Bash) مزیت محسوب می‌شود.
توانایی تهیه گزارش‌های فنی و مدیریتی
داشتن این ویژگی ها برای ما مزیت محسوب می شود:
| تسلط به زبان انگلیسی جهت مطالعه مستندات و منابع تخصصی
آشنایی با استانداردهای NIST، ISO 27001، MITRE ATT&CK و CIS Controls
توانایی تحلیل بدافزار در سطح مقدماتی و بررسی IOCها
تجربه کار در شیفت و مدیریت رویدادهای امنیتی با اولویت‌های مختلف
آشنایی با Threat Hunting، Digital Forensics و Incident Response مزیت محسوب می‌شود.
توانایی تدوین و بهبود Use Caseها و Detection Ruleها برای SIEM
دارا بودن مدارک امنیتی مانند SC-200، Security+، CySA+، GCIA، GCIH، Blue Team Level 1 (BTL1) یا معادل آن مزیت محسوب می‌شود.
توانایی کار تیمی، مدیریت بحران، تصمیم‌گیری سریع، دقت بالا و رعایت محرمانگی اطلاعات.
 
| توانایی پایش مستمر زیرساخت‌های فناوری اطلاعات و تحلیل هشدارهای امنیتی جهت شناسایی فعالیت‌های مشکوک و تهدیدات سایبری.
تجربه انجام Incident Triage، تحلیل رویدادها، تعیین سطح اهمیت، مهار، ریشه‌یابی و مستندسازی حوادث امنیتی.
توانایی تحلیل لاگ‌های سیستم‌عامل، تجهیزات شبکه، فایروال، سامانه‌های امنیتی و سرویس‌های ابری.
آشنایی با فرآیندهای Threat Hunting، Threat Intelligence، IOC Management و Digital Forensics در سطح عملیاتی.
توانایی همکاری با تیم‌های Red Team، Blue Team، زیرساخت و توسعه جهت افزایش سطح امنیت سازمان.
آشنایی با چارچوب‌های MITRE ATT&CK، NIST CSF، CIS Controls و بهترین رویه‌های مدیریت رخدادهای امنیتی.
توانایی توسعه و بهبود قوانین تشخیص (Detection Rules)، Use Caseها، Playbookها و فرآیندهای پاسخگویی به رخداد.
آشنایی با SOAR و ابزارهای اتوماسیون امنیتی مزیت محسوب می‌شود.
مسئولیت‌پذیری، دقت بالا، روحیه یادگیری مستمر، توانایی کار در شرایط بحرانی و رعایت محرمانگی اطلاعات از الزامات این جایگاه شغلی است.
 

معرفی شرکت

شرکت در زمینه هوش مصنوعی فعالیت نموده و نیازمند یک همکار شارپ و پرانرژی و علاقمند به محیط پویا و جوان هستیم.
  • مهارت‌های مورد نیاز

    soc CEH siem
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml