آگهی‌های استخدامی

استخدام (SOC Analyst (Tier 1

گراف | Graph
تهران، تهران

شرح موقعیت شغلی

معرفی کوتاه:

SOC Tier 1 خط اول پایش امنیتی مشتریان در سرویس MDR است. تمرکز این نقش بر Continuous Monitoring هشدارهای امنیتی، انجام Triage اولیه، ثبت و مدیریت Case/Ticket، اجرای Playbook و Runbook استاندارد، و Escalation به‌موقع موارد مشکوک یا تأییدشده به Tier 2 است.


مسئولیت‌ها:

  • پایش ۲۴ ساعته داشبوردها و صف هشدار (Alert Queue) در SIEM، EDR/XDR و سایر منابع متصل به سرویس MDR
  • انجام Initial Triage هشدارها طبق Runbookهای تعریف‌شده و دسته‌بندی نتایج (از جمله شناسایی False Positive)
  • انجام Alert Enrichment اولیه
  • ایجاد و به‌روزرسانی Ticket/Case با جزئیات کامل، Severity و Priority
  • اجرای اقدامات Containment سطح مجاز طبق Playbookهای مصوب
  • Escalation به Tier 2 به‌همراه مستندات کامل Triage و Enrichment
  • اطلاع‌رسانی اولیه به مشتری در رخدادهای High Priority طبق کانال و SLA تعریف‌شده
  • مستندسازی اقدامات و انجام Shift Handover دقیق و قابل پیگیری
  • ثبت الگوی False Positiveهای تکراری برای بهبود Detection Ruleها و کاهش نویز

الزامات:

  • آشنایی با مبانی شبکه و امنیت TCP/IP
  • آشنایی عملی با ابزارهای پایش امنیتی مانند SPLUNK  ، Elastic، KATA
  • درک پایه از چارچوب MITRE ATT&CK و مفاهیم پایه امنیت عملیات
  • توانایی تحلیل لاگ در سیستم‌عامل‌های Windows و Linux
  • مهارت مستندسازی دقیق و شفاف (Case Notes / Incident Documentation)
  • آمادگی کامل برای کار شیفتی ۲۴×۷
  • برای آقایان: پایان خدمت یا معافیت دائم

مزیت‌ها:

  • ۲ سال سابقه کار در SOC یا نقش‌های نزدیک به Security Operations
  • تجربه کار در شرکت‌های ارائه‌دهنده خدمات MSSP/MDR

مهارت‌های مورد نیاز

  • tcp/ip
  • Splunk
  • siem

حداقل سابقه کار

  • سه تا شش سال

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۵/۰۷/۰۱
ارسال رزومه