استخدام تحلیلگر مرکز عملیات امنیت (SOC Analyst L2)
دستهبندی شغلی
IT / DevOps / Server
موقعیت مکانی
تهران
، تهران
نوع همکاری
تمام وقت
حداقل سابقه کار
سه تا شش سال
حقوق
توافقی
شرح موقعیت شغلی
درباره نقش
ما به دنبال یک تحلیلگر مرکز عملیات امنیت (SOC Analyst L2) باانگیزه، تحلیلگر و علاقهمند به یادگیری هستیم که بتواند در شناسایی، تحلیل و بررسی رخدادهای امنیتی نقش مؤثری ایفا کند. تمرکز اصلی این موقعیت شغلی بر تحلیل رخدادهای امنیتی، کشف تهدیدات، بررسی رفتار مهاجمان، Threat Hunting و بهبود مستمر توانمندیهای مرکز عملیات امنیت است. اگر از تحلیل لاگها، بررسی شواهد فنی، کشف الگوهای حمله و همکاری با تیمهای فنی برای افزایش سطح امنیت سازمان لذت میبرید، این موقعیت برای شما مناسب است.
مسئولیتهای اصلی
پایش، تحلیل و بررسی رخدادهای امنیتی و انجام Incident Investigation
تحلیل لاگها و شناسایی رفتارهای مشکوک و تهدیدات امنیتی
همکاری در فرآیند Vulnerability Management از طریق تحلیل آسیبپذیریهای شناساییشده، ارزیابی ریسک، اولویتبندی و پیگیری اقدامات اصلاحی با تیمهای مرتبط.
انجام فعالیتهای Threat Hunting و کشف تهدیدات پنهان
جمعآوری، تحلیل و بهرهبرداری از اطلاعات تهدید (Threat Intelligence)
مستندسازی رخدادها، تهیه گزارشهای فنی و ارائه پیشنهادهای اصلاحی
بهبود مستمر قوانین تشخیص، داشبوردها و روشهای پایش با هدف افزایش دقت تحلیلها و کاهش False Positive
همکاری مؤثر با تیمهای زیرساخت، شبکه و توسعه در تحلیل و رفع رخدادهای امنیتی
ارائه ایده و مشارکت در بهبود فرآیندها، ابزارها و قابلیتهای مرکز عملیات امنیت
استفاده از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش سرعت، دقت و کیفیت تحلیل رخدادها و انجام فعالیتهای روزمره
شرایط احراز
الزامی:
حداقل ۳ سال تجربه عملی در تحلیل رخدادهای امنیتی در مرکز عملیات امنیت (SOC) یا نقشهای مشابه
تجربه انجام Incident Investigation و تحلیل رخدادهای امنیتی
توانایی تحلیل لاگهای امنیتی و استخراج شواهد فنی
آشنایی مناسب با Linux و مفاهیم امنیت سیستمعامل
آشنایی مناسب با Windows Security
آشنایی با مفاهیم Threat Hunting و Threat Intelligence
آشنایی با چارچوب MITRE ATT&CK
توانایی برقراری ارتباط مؤثر با تیمهای فنی و پیگیری تحلیل رخدادها
توانایی تهیه مستندات و گزارشهای فنی
توانایی مطالعه و تحلیل مستندات و مقالات تخصصی به زبان انگلیسی
حداقل مدرک کارشناسی در رشتههای مرتبط
مزیت محسوب میشود:
تجربه کار با Splunk
تجربه خودکارسازی فعالیتهای امنیتی
آشنایی با امنیت Container و Kubernetes
تجربه کار با EDR/XDR و سایر ابزارهای امنیتی
آشنایی با زبانهای اسکریپتنویسی مانند Python یا PowerShell
فارغ التحصیل دانشگاه های برتر.
آنچه از شما انتظار داریم
ذهن تحلیلگر، کنجکاو و علاقهمند به ریشهیابی رخدادهای امنیتی
علاقهمندی به تحقیق، یادگیری مستمر و بهروز نگه داشتن دانش فنی
توانایی تحلیل مسئله و ارائه راهکارهای عملی برای بهبود وضعیت امنیتی
روحیه کار تیمی و توانایی همکاری مؤثر با تیمهای مختلف سازمان
مسئولیتپذیری، دقت و پیگیری تا حصول نتیجه
نگاه بهبودمحور و ارائه ایده برای ارتقای فرآیندها و توانمندیهای مرکز عملیات امنیت
استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش بهرهوری، کیفیت و سرعت انجام فعالیتهای امنیتی
مفید به عنوان اولین مجموعه خدمات بازار سرمایه و بزرگترین کارگزاری بورس در ایران همواره به دنبال نیرویهای خلاق و مسئولیتپذیر است. اگر علاقهمند به فعالیت در محیطی مدرن با فضایی صمیمی در عین حال حرفهای هستید، مفید محل کاری ایدهآل برای شما خواهد بود.
مهارتهای مورد نیاز
مرکز عملیاتsiemامنیت اطلاعاتمرکز عملیات امنیتشبکهSANS