استخدام کارشناس ارشد مرکز عملیات امنیت (SOC-Tier2-بندر ماهشهر)
دستهبندی شغلی
IT / DevOps / Server
موقعیت مکانی
خوزستان
، بندر ماهشهر
نوع همکاری
تمام وقت
حداقل سابقه کار
سه تا شش سال
حقوق
توافقی
شرح موقعیت شغلی
اینجا شرکت دانش بنیان بهین راهکار است.
جایی که امروزه با بیش از 100 پروژه عملیاتی در سطح کشوربه عنوان بزرگترین مرکز ارائه دهنده خدمات و محصولات مرکز عملیات امنیت (SOC) و CSIRT شناخته می شود. حفظ سرمایه های انسانی، توسعه فرهنگ یادگیری، بهبود مستمر، مشارکت جمعی، مسئولیت پذیری و مشتری مداری از ارزشهای بنیادین خانواده بزرگ و صمیمی بهین راهکار می باشد. اگر علاقه مند به مشارکت در طرح های توسعه ای ما و توسعه روز افزون تخصص و توانمندی های خود در قالب کار تیمی هستید ادامه متن زیر را مطالعه فرمایید. برای همکاری با مجموعه بهین راهکار در عنوان شغلی "کارشناس ارشد مرکز عملیات امنیت" نیاز به مهارتهای زیر در سطح مطلوب دارید:
توانایی فنی:
تسلط کامل بر تحلیل لاگهای Windows Event، PowerShell، Sysmon و AuditD
تسلط بر روی حملات تحت وب OWASP TOP 10
مهارت های قوی در واکنش به حادثه، و نظارت بر شبکه
توانایی آنالیز پیشرفته Network و Endpoint
توانایی ارائه راهکارهای دفاعی جدید و خلاقانه.
توانایی تجزیه و تحلیل و تفسیر دادههای امنیتی برای شناسایی تهدیدات بالقوه.
توانایی مستندسازی و گزارش تحلیلی مناسب در سطح فنی و مدیریتی
یادگیری مداوم و به روز ماندن در مورد آخرین روندها و تهدیدات امنیت سایبری.
درک قوی از روش های نفوذ بر اساس MITRE ATT&CK و MITRE D3FEND
درک عمیق مفاهیم دورههای آموزشی PEN200، SOC200 و SEC511
تجربه کار و تحلیل لاگ ابزارهای امنیتی از جمله Firewall، WAF، EDR، IDS/IPS، NTA، Mail Security و Vulnerability Scanner
آشنایی با تحلیل مقدماتی رفتار بدافزار (Static Analysis)
تسلط بر روی مفاهیم دوره های SANS 503, 572, 508, 542, 506, 560 مزیت محسوب می شود.
مهارت ارتباطی:
درک متقابل و امکان تسهیل همکاری و تبادل اطلاعات بین تیم های قرمز و آبی.
مهارتهای ارتباطی و همکاری عالی برای کار موثر با تیمهای متقابل.
مهارت های ارتباطی عالی برای ارائه یافته ها و توصیه ها.
دارا بودن مهارت حل مسائله
وظایف، مسئولیتها و اختیارات:
انجام اقدامات لازم پیرامون فرآیند Incident Handling بر اساس سند NIST 800-61 برای حملات Unknown Attack و تدوین Playbook برای آنها
پشتیبانی از کارشناسان Tier 1 از طریق بررسی تیکت ها، آموزش، بازخورد و مستندسازی
شناسایی حملات صورت گرفته با ابزارهای SIEM و IDS
تدوین سناریوهای جدید برای ابزار SIEM جهت شناسایی حملات
تدوین رول های جدید برای ابزار IDS جهت شناسایی حملات
تیونینگ مستمر رول های ابزار IDS و سناریوهای ابزار SIEM برای کاهش False Positive
تحلیل آسیب پذیری های شناسایی شده توسط ابزار Vulnerability scanner و ارائه راهکارهای پیشنهادی جهت Mitigate کردن آسیب پذیری ها
ارائه راهکارهای پیشنهادی جهت Mitigate کردن حملات شناسایی شده در سطح شبکه یا سرویس
ارائه راه حل های مناسب در صورت کشف Misconfiguration های در سطح سرویس یا شبکه
تهیه انواع گزارشات SOC و ارائه آنها
تحلیل لاگ های خام جهت استخراج فیلدهای مورد نیاز جهت تدوین پارسر
توانایی تدوین سناریو جدید بر اساس یک IOC یا مشخص
آمادگی برای کار در شیفتهای چرخشی (در صورت نیاز)
مزایا همکاری با بهین راهکار:
محیط شغلی بسیار شاد و پویا
امکان رشد دانشی، تجربی و سازمانی
دوره های آموزشی تخصصی
امکان استفاده از امریه سربازی
پرداخت های ماهانه کاملاً منظم
استفاده از خدمات بیمه تکمیلی با سقف پوششی بسیار مطلوب
هدایا مناسبتی
بسیاری امکانات رفاهی و انگیزشی استاندارد که مطابق با آئین نامه رفاهی شرکت اجرا می گردد
ترجیح ما رابطه همکاری بلند مدت و پایدار است، در این مسیر با بکارگیری ارزشها و فرهنگ سازمانی غنی خود، به دنبال خلق تجربه لذت بخش رشد و تعالی سرمایه های انسانی خود خواهیم بود.
شــرکت بهین راهـکـار (دانش بنیــان) با هــــدف ارائه راهکارهــای جامع و یکـپارچـه امنیت فنــاوری اطلاعـــات در سـال 1388 تاسیـس گــردید. استـراتژی اصلی شرکت، تامین ســـامانه ها و خدمـــات مـــورد نیـــاز بــرای افزایــش امنیت و نیــز کاهـــش هــزینه های تــوسعه حــوزه امنیت فنـــاوری اطلاعات در سازمان های بزرگ با بکارگیری سامانه های خودکار و بر اساس بهروش ها و استانداردها بوده است. در سال های اخـیر با تــوجه به تنوع بخشی به خدمات و سامـانه ها و از طرفـی تمرکز بر نیازمنـدی های مشتریان بزرگ، سامانه ها و خدمات شرکت رشد و بلوغ بسیاری یافته است. استـــراتژی اصلی شـــرکت مــا، ورود به حــوزه های هـــای تــک (High Tech) در مسیر تامین امنیت سازمانها، از طـریق همکاری با متخصصین حرفه ای و توانمندسازی مستمـر آنها به منظور پاسخگویی به نیازهای رو به روشد سازمانهاست.