ما در مرکز عملیات امنیت میلی به دنبال یک کارشناس لایه دوم (SOC Tier 2 Analyst) متعهد، باانگیزه و باتجربه هستیم که توانایی تحلیل عمیق رویدادهای امنیتی، رسیدگی به هشدارهای و همکاری نزدیک با سایر اعضای تیم برای شناسایی و پاسخ به تهدیدات پیشرفته را داشته باشد.
وظایف و مسئولیت ها:
همکاری و پاسخ دهی به کارشناسان Tier 1 جهت رسیدگی به Incident ها و تیکتهای ثبت شده شکار تهدیدات
ساخت Use Case، داشبورد و ایجاد گزارشات و بهینه سازی Data model
تحلیل آسیب پذیری ها و ارائه راهکار جهت برطرف سازی آنها
بهبود و تیون Detection Rule ها در راستای کاهش False Positive
تهیه گزارشهای تحلیلی و مستند سازی کامل رخدادهای بررسی شده
پشتیبانی از لایه یک به صورت On-call در ساعات غیر کاری
رصد و پایش Threat Intelligence ها جهت شناسایی تهدیدات بالقوه و ارائه راهکار مقابله و تشخیص
انجام فارنزیک و شناسایی منشا حملات و پیشنهاد اقدامات اصلاحی
مهارت ها و شرایط مورد نیاز:
تسلط به انواع لاگهای سیستم عامل، تجهیزات شبکه و امنیت شبکه
تسلط به Splunk و نوشتن انواع کوئری در اسپلانک، ایجاد داشبورد، ایجاد Use Case، ایجاد Data Model و پارس و نرمالایز کردن لاگ در اسپلانک،
تسلط کامل به پروتکل های شبکه
تسلط کامل به مفاهیم تهدیدات پیشرفته در سیستم عامل های Windows و Linux
تسلط به MITRE ATT&CK framework
تسلط به انجام فرآیند فارنزیک
تجربه کاری با ابزار های Threat Intelligence ، SOAR و EDR
دارای مهارتهای مستندسازی و گزارشنویسی
دقیق و متعهد
حداقل 3 سال تجربه کاری در تیم های عملیات امنیت
تلاش ما در میلی، حفظ ارزشهای حرفهای و ارتقای کیفیت زندگی کاری است. در همین راستا، شرایط کاری زیر را برای همکاران خود فراهم کردهایم:
تیم سرمایه زرین ماندگار با تکیه بر دانش و تخصص جوانانی خلاق، بلندپرواز، سخت کوش و مستعد با هدف توسعه محصولی نوآورانه در حوزه فینتک به عموم مردم ایجاد گردید. اعتقاد ما بر این است که وقت طلاست؛ به همین دلیل حفظ کیفیت در ارائه خدمات از جمله اولویتهای مهم ماست.ما در سرمایه زرین تلاش میکنیم که روز به روز پیشرفت کنیم و علاوه بر ارائه خدمات با کیفیت به مشتریان به رشد همکارانمان هم اهمیت میدهیم. در واقع سرمایه زرین ماندگار فضایی برای تبدیل مس وجود (استعدادهای نهفته و بالقوه) به طلاست.امیدواریم شما را هم در تیم سرمایه زرین ماندگار ببینیم!