استخدام کارشناس امنیت (تحلیل EDR و NDR)
شرح موقعیت شغلی
شرح وظایف
پایش و بررسی Alertهای سامانههای EDR و NDR
تحلیل رفتارهای مشکوک در Endpoint و Network
بررسی و تحلیل Process، Command Line، ارتباطات شبکه و IOCها
تشخیص True Positive / False Positive و تعیین سطح اهمیت رخداد
بررسی ارتباط Alertهای EDR/NDR با سایر رخدادهای امنیتی در SIEM
شناسایی تهدیداتی مانند Malware، Ransomware، C2، Lateral Movement و فعالیتهای مشکوک
انجام اقدامات اولیه Incident Response و ارجاع رخدادهای مهم به SOC Tier 2 / CERT
همکاری با تیمهای SOC، شبکه، زیرساخت و امنیت اطلاعات
مستندسازی و تهیه گزارش از رخدادهای امنیتی
مشارکت در Threat Hunting و بهبود Detection Ruleها
مهارتهای مورد نیاز
آشنایی خوب با مفاهیم Cyber Security و Incident Response
تجربه کار با حداقل یکی از محصولات EDR یا NDR
آشنایی با Windows، Linux و Active Directory
آشنایی با مفاهیم شبکه و پروتکلهای TCP/IP، DNS، HTTP/HTTPS و SMB
آشنایی با MITRE ATT&CK
توانایی تحلیل و مستندسازی رخدادهای امنیتی
آشنایی با راهکارها و تجربه کار با Kaspersky مزیت محسوب میشود
دارای سابقه کاری مرتبط در حوزه SOC، امنیت شبکه، EDR/NDR یا Incident Response
ویژگیهای فردی
دقت و توجه بالا به جزئیات
تفکر تحلیلی و قدرت حل مسئله
کنجکاوی و علاقهمندی به تحلیل حملات سایبری
توانایی حفظ آرامش و تصمیمگیری در شرایط بحرانی
مسئولیتپذیری و پیگیری تا رسیدن به نتیجه
روحیه کار تیمی و ارتباط موثر
علاقهمند به یادگیری و بهروزرسانی دانش امنیتی
پایش و بررسی Alertهای سامانههای EDR و NDR
تحلیل رفتارهای مشکوک در Endpoint و Network
بررسی و تحلیل Process، Command Line، ارتباطات شبکه و IOCها
تشخیص True Positive / False Positive و تعیین سطح اهمیت رخداد
بررسی ارتباط Alertهای EDR/NDR با سایر رخدادهای امنیتی در SIEM
شناسایی تهدیداتی مانند Malware، Ransomware، C2، Lateral Movement و فعالیتهای مشکوک
انجام اقدامات اولیه Incident Response و ارجاع رخدادهای مهم به SOC Tier 2 / CERT
همکاری با تیمهای SOC، شبکه، زیرساخت و امنیت اطلاعات
مستندسازی و تهیه گزارش از رخدادهای امنیتی
مشارکت در Threat Hunting و بهبود Detection Ruleها
مهارتهای مورد نیاز
آشنایی خوب با مفاهیم Cyber Security و Incident Response
تجربه کار با حداقل یکی از محصولات EDR یا NDR
آشنایی با Windows، Linux و Active Directory
آشنایی با مفاهیم شبکه و پروتکلهای TCP/IP، DNS، HTTP/HTTPS و SMB
آشنایی با MITRE ATT&CK
توانایی تحلیل و مستندسازی رخدادهای امنیتی
آشنایی با راهکارها و تجربه کار با Kaspersky مزیت محسوب میشود
دارای سابقه کاری مرتبط در حوزه SOC، امنیت شبکه، EDR/NDR یا Incident Response
ویژگیهای فردی
دقت و توجه بالا به جزئیات
تفکر تحلیلی و قدرت حل مسئله
کنجکاوی و علاقهمندی به تحلیل حملات سایبری
توانایی حفظ آرامش و تصمیمگیری در شرایط بحرانی
مسئولیتپذیری و پیگیری تا رسیدن به نتیجه
روحیه کار تیمی و ارتباط موثر
علاقهمند به یادگیری و بهروزرسانی دانش امنیتی
مهارتهای مورد نیاز
- NDR
- EDR
- امنیت شبکه
حداقل سابقه کار
- مهم نیست
حقوق
- حقوق از ۶۰,۰۰۰,۰۰۰ تومان
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست