کارگزاری مفید | Mofid Securities

تاسیس در ۱۳۷۳ مالی و اعتباری بیش از ۱۰۰۰ نفر www.emofid.com

استخدام تحلیلگر مرکز عملیات امنیت (SOC Analyst L2)

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

درباره نقش

ما به دنبال یک تحلیلگر مرکز عملیات امنیت (SOC Analyst L2) باانگیزه، تحلیل‌گر و علاقه‌مند به یادگیری هستیم که بتواند در شناسایی، تحلیل و بررسی رخدادهای امنیتی نقش مؤثری ایفا کند.
تمرکز اصلی این موقعیت شغلی بر تحلیل رخدادهای امنیتی، کشف تهدیدات، بررسی رفتار مهاجمان، Threat Hunting و بهبود مستمر توانمندی‌های مرکز عملیات امنیت است.
اگر از تحلیل لاگ‌ها، بررسی شواهد فنی، کشف الگوهای حمله و همکاری با تیم‌های فنی برای افزایش سطح امنیت سازمان لذت می‌برید، این موقعیت برای شما مناسب است.

مسئولیت‌های اصلی

  • پایش، تحلیل و بررسی رخدادهای امنیتی و انجام Incident Investigation
  • تحلیل لاگ‌ها و شناسایی رفتارهای مشکوک و تهدیدات امنیتی
  • همکاری در فرآیند Vulnerability Management از طریق تحلیل آسیب‌پذیری‌های شناسایی‌شده، ارزیابی ریسک، اولویت‌بندی و پیگیری اقدامات اصلاحی با تیم‌های مرتبط.
  • انجام فعالیت‌های Threat Hunting و کشف تهدیدات پنهان
  • جمع‌آوری، تحلیل و بهره‌برداری از اطلاعات تهدید (Threat Intelligence)
  • مستندسازی رخدادها، تهیه گزارش‌های فنی و ارائه پیشنهادهای اصلاحی
  • بهبود مستمر قوانین تشخیص، داشبوردها و روش‌های پایش با هدف افزایش دقت تحلیل‌ها و کاهش False Positive
  • همکاری مؤثر با تیم‌های زیرساخت، شبکه و توسعه در تحلیل و رفع رخدادهای امنیتی
  • ارائه ایده و مشارکت در بهبود فرآیندها، ابزارها و قابلیت‌های مرکز عملیات امنیت
  • استفاده از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش سرعت، دقت و کیفیت تحلیل رخدادها و انجام فعالیت‌های روزمره

شرایط احراز

الزامی:

  • حداقل ۳ سال تجربه عملی در تحلیل رخدادهای امنیتی در مرکز عملیات امنیت (SOC) یا نقش‌های مشابه
  • تجربه انجام Incident Investigation و تحلیل رخدادهای امنیتی
  • توانایی تحلیل لاگ‌های امنیتی و استخراج شواهد فنی
  • آشنایی مناسب با Linux و مفاهیم امنیت سیستم‌عامل
  • آشنایی مناسب با Windows Security
  • آشنایی با مفاهیم Threat Hunting و Threat Intelligence
  • آشنایی با چارچوب MITRE ATT&CK
  • توانایی برقراری ارتباط مؤثر با تیم‌های فنی و پیگیری تحلیل رخدادها
  • توانایی تهیه مستندات و گزارش‌های فنی
  • توانایی مطالعه و تحلیل مستندات و مقالات تخصصی به زبان انگلیسی
  • حداقل مدرک کارشناسی در رشته‌های مرتبط

مزیت محسوب می‌شود:

  • تجربه کار با Splunk
  • تجربه خودکارسازی فعالیت‌های امنیتی
  • آشنایی با امنیت Container و Kubernetes
  • تجربه کار با EDR/XDR و سایر ابزارهای امنیتی
  • آشنایی با زبان‌های اسکریپت‌نویسی مانند Python یا PowerShell
  • فارغ التحصیل دانشگاه های برتر.


آنچه از شما انتظار داریم

  • ذهن تحلیل‌گر، کنجکاو و علاقه‌مند به ریشه‌یابی رخدادهای امنیتی
  • علاقه‌مندی به تحقیق، یادگیری مستمر و به‌روز نگه داشتن دانش فنی
  • توانایی تحلیل مسئله و ارائه راهکارهای عملی برای بهبود وضعیت امنیتی
  • روحیه کار تیمی و توانایی همکاری مؤثر با تیم‌های مختلف سازمان
  • مسئولیت‌پذیری، دقت و پیگیری تا حصول نتیجه
  • نگاه بهبودمحور و ارائه ایده برای ارتقای فرآیندها و توانمندی‌های مرکز عملیات امنیت
  • استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش بهره‌وری، کیفیت و سرعت انجام فعالیت‌های امنیتی

معرفی شرکت

مفید به عنوان اولین مجموعه خدمات بازار سرمایه و بزرگترین کارگزاری بورس در ایران همواره به دنبال نیروی‌های خلاق و مسئولیت‌پذیر است. اگر علاقه‌مند به فعالیت در محیطی مدرن با فضایی صمیمی در عین حال حرفه‌ای هستید، مفید محل کاری ایده‌آل برای شما خواهد بود.
  • مهارت‌های مورد نیاز

    مرکز عملیات siem امنیت اطلاعات مرکز عملیات امنیت شبکه SANS
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    معافیت دائم پایان خدمت
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml