استخدام (SOC Analyst (Tier 1
شرح موقعیت شغلی
معرفی کوتاه:
SOC Tier 1 خط اول پایش امنیتی مشتریان در سرویس MDR است. تمرکز این نقش بر Continuous Monitoring هشدارهای امنیتی، انجام Triage اولیه، ثبت و مدیریت Case/Ticket، اجرای Playbook و Runbook استاندارد، و Escalation بهموقع موارد مشکوک یا تأییدشده به Tier 2 است.
مسئولیتها:
- پایش ۲۴ ساعته داشبوردها و صف هشدار (Alert Queue) در SIEM، EDR/XDR و سایر منابع متصل به سرویس MDR
- انجام Initial Triage هشدارها طبق Runbookهای تعریفشده و دستهبندی نتایج (از جمله شناسایی False Positive)
- انجام Alert Enrichment اولیه
- ایجاد و بهروزرسانی Ticket/Case با جزئیات کامل، Severity و Priority
- اجرای اقدامات Containment سطح مجاز طبق Playbookهای مصوب
- Escalation به Tier 2 بههمراه مستندات کامل Triage و Enrichment
- اطلاعرسانی اولیه به مشتری در رخدادهای High Priority طبق کانال و SLA تعریفشده
- مستندسازی اقدامات و انجام Shift Handover دقیق و قابل پیگیری
- ثبت الگوی False Positiveهای تکراری برای بهبود Detection Ruleها و کاهش نویز
الزامات:
- آشنایی با مبانی شبکه و امنیت TCP/IP
- آشنایی عملی با ابزارهای پایش امنیتی مانند SPLUNK ، Elastic، KATA
- درک پایه از چارچوب MITRE ATT&CK و مفاهیم پایه امنیت عملیات
- توانایی تحلیل لاگ در سیستمعاملهای Windows و Linux
- مهارت مستندسازی دقیق و شفاف (Case Notes / Incident Documentation)
- آمادگی کامل برای کار شیفتی ۲۴×۷
- برای آقایان: پایان خدمت یا معافیت دائم
مزیتها:
- ۲ سال سابقه کار در SOC یا نقشهای نزدیک به Security Operations
- تجربه کار در شرکتهای ارائهدهنده خدمات MSSP/MDR
مهارتهای مورد نیاز
- tcp/ip
- Splunk
- siem
حداقل سابقه کار
- سه تا شش سال
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست