استخدام کارشناس مرکز عملیات امنیت(SOC)
شرح موقعیت شغلی
عناوین وظایف شغلی:
- پایش و تحلیل عمیق گزارشات و رویدادهای امنیتی مرکز عملیات امنیت
- ارزیابی، تحلیل و سازماندهی گزارشات و رویدادها
- تحلیل بد افزار و ارایه گزارش به کارشناس CSIRT
- پیگیری برطرفسازی حادثه
- پاسخدهی و پشتیبانی از حوادث امنیتی
- تحلیل بد افزار و ارایه گزارش
- ثبت وقايع به منظور ارائه شواهد و ادله به مراجع قانونی در صورت نیاز
- ارتباط با گروههای پاسخگویی به حوادث امنیت اطلاعات از جمله مرکز ماهر
مهارتها و تجربیات مورد نیاز:
- تسلط به ابزارهای پایش و مانیتورینگ امنیت اطلاعات(SIEM)
- شناخت فرایندها و ابزارهای مرکز عملیات امنیت اطلاعات
- تسلط به انواع لاگهای سیستمی
- آشنا با اصول و مفاهیم امنیت اطلاعات و اصول شبکههای رایانهای
- آشنایی با محصولات امنیتی و نرمافزارهای ضد ویروس
- آشنایی با حملات شبکه و سامانههای اطلاعاتی
- آشنا با اصول و مفاهیم امنیت شبکه
- آگاهی از انواع حملات شبکه و وب
- توانایی تحلیل ترافیک شبکه
- آشنا با فارنزیک ویندوز و لینوکس
- آشنا با روشهای مدیریت و پاسخگویی به رخداد
- توانایی گزارش نویسی و تسلط به زبان انگلیسی
مهارتهای مورد نیاز
- soc
- مرکز عملیات امنیت
- siem
حداقل سابقه کار
- کمتر از سه سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- معافیت دائم پایان خدمت