SOC Tier 1 خط اول پایش امنیتی مشتریان در سرویس MDR است. تمرکز این نقش بر Continuous Monitoring هشدارهای امنیتی، انجام Triage اولیه، ثبت و مدیریت Case/Ticket، اجرای Playbook و Runbook استاندارد، و Escalation بهموقع موارد مشکوک یا تأییدشده به Tier 2 است.
مسئولیتها:
پایش ۲۴ ساعته داشبوردها و صف هشدار (Alert Queue) در SIEM، EDR/XDR و سایر منابع متصل به سرویس MDR
انجام Initial Triage هشدارها طبق Runbookهای تعریفشده و دستهبندی نتایج (از جمله شناسایی False Positive)
انجام Alert Enrichment اولیه
ایجاد و بهروزرسانی Ticket/Case با جزئیات کامل، Severity و Priority
اجرای اقدامات Containment سطح مجاز طبق Playbookهای مصوب
Escalation به Tier 2 بههمراه مستندات کامل Triage و Enrichment
اطلاعرسانی اولیه به مشتری در رخدادهای High Priority طبق کانال و SLA تعریفشده
مستندسازی اقدامات و انجام Shift Handover دقیق و قابل پیگیری
ثبت الگوی False Positiveهای تکراری برای بهبود Detection Ruleها و کاهش نویز
الزامات:
آشنایی با مبانی شبکه و امنیت TCP/IP
آشنایی عملی با ابزارهای پایش امنیتی مانند SPLUNK ، Elastic، KATA
درک پایه از چارچوب MITRE ATT&CK و مفاهیم پایه امنیت عملیات
توانایی تحلیل لاگ در سیستمعاملهای Windows و Linux
مهارت مستندسازی دقیق و شفاف (Case Notes / Incident Documentation)
آمادگی کامل برای کار شیفتی ۲۴×۷
برای آقایان: پایان خدمت یا معافیت دائم
مزیتها:
۲ سال سابقه کار در SOC یا نقشهای نزدیک به Security Operations
"گراف" شرکتی نرمافزاری فعال در حوزه امنیت اطلاعات است که فعالیت خود را در سال ۱۳۹۴ آغاز نمود.
توسعه نرمافزارهای امنیتی و ارائه راهکارهای حوزه امنیت در اطلاعات و ارتباطات بخش عمده فعالیتهای ما در گراف را تشکیل میدهند.