کارشناس SOC Tier 1
ما به دنبال جذب یک کارشناس SOC Tier 1 باانگیزه، دقیق و علاقهمند به حوزه امنیت سایبری هستیم.
این موقعیت برای افراد دارای تجربه فعالیت در SOC و همچنین افراد جویای تجربه، دانشجویان، فارغالتحصیلان و کارآموزان علاقهمند به حوزه امنیت سایبری مناسب است.
سابقه کاری مرتبط الزامی نیست و افرادی که دانش پایه مناسب، انگیزه یادگیری و علاقه جدی به فعالیت در محیط SOC دارند نیز میتوانند درخواست دهند.
شرح وظایف
- پایش Alertها و Eventهای امنیتی در محیط SOC
- بررسی و Triage اولیه Alertها و Incidentها
- تحلیل اولیه Log و Eventهای امنیتی
- شناسایی رفتارهای مشکوک و رخدادهای امنیتی
- استفاده از Splunk برای Monitoring و بررسی رخدادها
- بررسی Alertهای تولیدشده توسط SIEM
- تشخیص اولیه False Positive و True Positive
- جمعآوری اطلاعات و شواهد اولیه Incident
- شناسایی اولیه Indicators of Compromise (IoC)
- بررسی رخدادهای مرتبط با Endpoint، Firewall و Network
- ثبت و مستندسازی Alertها و Incidentها
- Escalate کردن رخدادهای مشکوک به کارشناسان Tier 2
- همکاری با تیم Tier 2 در فرآیند Incident Response
- رعایت Playbookها و فرآیندهای عملیاتی SOC
- تهیه گزارشهای شیفت و تحویل صحیح وضعیت رخدادها
شرایط احراز
- علاقه جدی به امنیت سایبری و فعالیت در SOC
- آشنایی با مفاهیم پایه شبکه و TCP/IP
- آشنایی با مفاهیم SIEM و Security Monitoring
- آشنایی با Log Analysis
- آشنایی با Windows و Linux
- توانایی یادگیری سریع و حل مسئله
- دقت بالا در بررسی و ثبت رخدادها
- توانایی کار تیمی و مستندسازی
- آمادگی برای فعالیت در محیط شیفتی
سابقه کاری در SOC الزامی نیست.
دانشجویان و فارغالتحصیلان رشتههای کامپیوتر، فناوری اطلاعات، امنیت سایبری و رشتههای مرتبط و همچنین افرادی که بهصورت خودآموز در زمینه Cyber Security، Network و SOC فعالیت کردهاند، میتوانند برای این موقعیت درخواست دهند.
مزیت محسوب میشود
- تجربه فعالیت در SOC یا NOC
- آشنایی با Splunk یا سایر SIEMها
- آشنایی با MITRE ATT&CK
- آشنایی با EDR/XDR
- آشنایی با Firewall و IDS/IPS
- آشنایی با SOAR
- آشنایی با Threat Intelligence
- آشنایی با Threat Hunting
- آشنایی با Python یا PowerShell
- داشتن پروژه شخصی یا دانشگاهی در حوزه امنیت یا شبکه
- داشتن مدارک یا دورههای تخصصی امنیت سایبری
نکته مهم
این موقعیت شغلی در سطح SOC Tier 1 تعریف شده و تمرکز اصلی آن بر Monitoring، Alert Triage، تحلیل اولیه، مستندسازی و Escalation صحیح رخدادها است.
برای افراد فاقد سابقه کاری، امکان یادگیری و کسب تجربه عملی در محیط SOC فراهم خواهد بود. بنابراین سابقه کاری بهتنهایی معیار اصلی ارزیابی نیست و دانش پایه، انگیزه یادگیری، دقت و توانایی رشد فنی اهمیت ویژهای دارد.
شرکت امن نگاران آراد ارائه دهنده راهکارها و خدمات جامع و حرفهای در زمینه امنیت شبکه و امنیت سایبری و همچنین ارائه دهنده مشاوره تخصصی در زمینه امنیت اطلاعات می باشد. بر آنیم با جذب افراد با استعداد و متخصص در حوزههای شبکه و امنیت اطلاعات نسبت به تقویت و توسعه تیم های فنی خود گام برداریم.