استخدام کارشناس مرکز عملیات امنیت (SOC Tier1-آقا)
شرح موقعیت شغلی
کارشناس مرکز عملیات امنیت (SOC Tier1)
شرح وظایف
- پایش مداوم داشبوردها و هشدارهای سامانههای امنیتی شامل SIEM، WAF، EDR و IDS/IPS
- بررسی سلامت منابع لاگ، همگامسازی زمان (Time Synchronization) و کیفیت دریافت و پردازش لاگها
- انجام تحلیل اولیه هشدارها، غنیسازی اطلاعات (شامل کاربر، دارایی، موقعیت جغرافیایی و سوابق)، شناسایی هشدارهای کاذب و تعیین سطح اهمیت و اولویت رخدادها
- اعتبارسنجی سریع شاخصهای نفوذ (IOC) با استفاده از منابع Threat Intelligence
- ثبت، بهروزرسانی و مستندسازی رخدادها در سامانههای ITSM مانند ServiceNow یا Jira مطابق SLA
- ارجاع رخدادهای مهم به تیمهای Tier 2، پاسخگویی به رخداد (IR) یا سرپرست SOC بر اساس ماتریس Escalation
- هماهنگی با تیمهای زیرساخت، شبکه، ایمیل و سایر واحدهای مرتبط برای انجام اقدامات فوری
- پایش و گزارش شاخصهایی مانند MTTA، MTTD، نرخ False Positive و کیفیت ثبت تیکتها
- تهیه گزارشهای مختصر و شفاف از رخدادهای مهم برای مدیریت
- بررسی وضعیت هشدارها و تیکتهای باز در ابتدای شیفت و پیگیری ریسکها و وابستگیها
- انجام تحویل شیفت (Handover) کامل و مستند شامل وضعیت هر تیکت، اقدامات انجامشده و فعالیتهای موردنیاز برای ادامه پیگیری
شرایط احراز
- حداقل ۱ تا ۲ سال سابقه کار در SOC، Security Helpdesk یا گذراندن دوره کارآموزی مرتبط
- آشنایی با حداقل یک SIEM نظیر Splunk، Microsoft Sentinel، QRadar یا Elastic و توانایی نگارش Queryهای پیشرفته (SPL، KQL و ...)
- آشنایی با حداقل یکی از محصولات EDR نظیر Microsoft Defender، CrowdStrike، SentinelOne، Trellix یا Kaspersky
- آشنایی با محصولات WAF و UTM و توانایی تحلیل لاگ این محصولات
- توانایی استفاده از ابزارهای Threat Intelligence و تحلیل امنیتی مانند VirusTotal، OTX، MISP و Wireshark
- دانش مناسب از مفاهیم شبکه شامل TCP/IP، DNS، HTTP/HTTPS، SMTP، VPN، NAT، Proxy، Firewall، IDS/IPS، WAF و DLP
- آشنایی با مفاهیم پروتکل سرویس های تحت وب مانند https,ssl,API ، مبانی زبان های برنامه نویسی تحت وب، ابزارها و اپلیکیشن های تحت وب مانند appache,nginx,tomcat
- آشنایی با انواع حملات تحت وب روش شناسایی و تحلیل این حملات با بررسی لاگ های تجهیزات امنیتی و سرویس های تحت وب
- آشنایی با سیستمعاملهای Windows و Linux، مفاهیم Active Directory
- شناخت چارچوب MITRE ATT&CK، اصول CIA Triad، چرخه مدیریت رخدادهای امنیتی و مفاهیم ITIL Incident Management
- توانایی مستندسازی دقیق، تحلیل اولیه رخدادها و برقراری ارتباط مؤثر با تیمهای فنی
مهارتهای مورد نیاز
- مرکز عملیات
- soc
- Splunk
- siem
حداقل سابقه کار
- کمتر از سه سال
جنسیت
- مرد
وضعیت نظام وظیفه
- پایان خدمت