استخدام کارشناس مرکز عملیات امنیت (آقا-قم)
شرح موقعیت شغلی
به تیم متخصص مرکز عملیات امنیت ما بپیوندید. این فرصت ایدهآل برای کارشناسان و متخصصان باانگیزهای است که به دنبال ایفای نقش کلیدی در شناسایی، تحلیل و پاسخگویی به تهدیدات سایبری در یک محیط عملیاتی پویا و حرفهای هستند.
شرح وظایف و مسئولیتها:
- پایش، تحلیل و بررسی شبانهروزی (۲۴/۷) رویدادهای امنیتی با استفاده از ابزارهای SIEM
- تریاژ لاگها، تشخیص هشدارهای کاذب و اولویتبندی دقیق تهدیدات امنیتی
- پاسخگویی به حوادث تحلیل رخدادها و مستندسازی آنها
- تحلیل دقیق لاگهای سیستمعامل های ویندوز و لینوکس و تجهیزات شبکه
- نگهداری، بهینهسازی و توسعه زیرساخت Splunk (از جمله مدیریت Indexer Clustering، راهبری Search Headها، شتابدهی Data Modelها و نرمال سازی لاگ ها)
- همکاری در ارزیابی آسیبپذیریها، توسعه یوزکیس های امنیتی و بهبود مستمر فرآیندهای مانیتورینگ.
شرایط احراز تخصصی و فردی:
- تسلط بر مفاهیم پایه و پیشرفته امنیت سایبری، شبکههای کامپیوتری
- تجربه عملی کار با Splunk و Splunk ES
- درک مناسب از تکنیکها، تاکتیکها و رویههای مهاجمین
- مهارتهای تحلیلی قوی، تفکر منطقی و توانایی حل مسئله
- انگیزه بالا، مسئولیتپذیری، آمادگی کامل برای حضور در شیفتهای چرخشی
- دارا بودن گواهینامههای تخصصی مرتبط امتیاز ویژه محسوب میشود.
ضوابط همکاری و شرایط شغلی:
- ساکن شهر قم (فعالیت به صورت حضوری تمام وقت است)
- حقوق و مزایا: به صورت توافقی (متناسب با سطح دانش، تخصص و سابقه کار) به همراه بیمه
مهارتهای مورد نیاز
- مرکز عملیات
- مدیریت عملیاتی
- Splunk
حداقل سابقه کار
- مهم نیست
جنسیت
- مرد
وضعیت نظام وظیفه
- مهم نیست