آگهی‌های استخدامی

استخدام کارشناس مرکز عملیات امنیت (SOC Tier1-آقا)

شرح موقعیت شغلی

کارشناس مرکز عملیات امنیت (SOC Tier1)

شرح وظایف

  • پایش مداوم داشبوردها و هشدارهای سامانه‌های امنیتی شامل SIEM، WAF، EDR و IDS/IPS
  • بررسی سلامت منابع لاگ، همگام‌سازی زمان (Time Synchronization) و کیفیت دریافت و پردازش لاگ‌ها
  • انجام تحلیل اولیه هشدارها، غنی‌سازی اطلاعات (شامل کاربر، دارایی، موقعیت جغرافیایی و سوابق)، شناسایی هشدارهای کاذب و تعیین سطح اهمیت و اولویت رخدادها
  • اعتبارسنجی سریع شاخص‌های نفوذ (IOC) با استفاده از منابع Threat Intelligence
  • ثبت، به‌روزرسانی و مستندسازی رخدادها در سامانه‌های ITSM مانند ServiceNow یا Jira مطابق SLA
  • ارجاع رخدادهای مهم به تیم‌های Tier 2، پاسخگویی به رخداد (IR) یا سرپرست SOC بر اساس ماتریس Escalation
  • هماهنگی با تیم‌های زیرساخت، شبکه، ایمیل و سایر واحدهای مرتبط برای انجام اقدامات فوری
  • پایش و گزارش شاخص‌هایی مانند MTTA، MTTD، نرخ False Positive و کیفیت ثبت تیکت‌ها
  • تهیه گزارش‌های مختصر و شفاف از رخدادهای مهم برای مدیریت
  • بررسی وضعیت هشدارها و تیکت‌های باز در ابتدای شیفت و پیگیری ریسک‌ها و وابستگی‌ها
  • انجام تحویل شیفت (Handover) کامل و مستند شامل وضعیت هر تیکت، اقدامات انجام‌شده و فعالیت‌های موردنیاز برای ادامه پیگیری
شرایط احراز

  • حداقل ۱ تا ۲ سال سابقه کار در SOC، Security Helpdesk یا گذراندن دوره کارآموزی مرتبط
  • آشنایی با حداقل یک SIEM نظیر Splunk، Microsoft Sentinel، QRadar یا Elastic و توانایی نگارش Queryهای پیشرفته (SPL، KQL و ...)
  • آشنایی با حداقل یکی از محصولات EDR نظیر Microsoft Defender، CrowdStrike، SentinelOne، Trellix یا Kaspersky
  • آشنایی با محصولات WAF و UTM و توانایی تحلیل لاگ این محصولات
  • توانایی استفاده از ابزارهای Threat Intelligence و تحلیل امنیتی مانند VirusTotal، OTX، MISP و Wireshark
  • دانش مناسب از مفاهیم شبکه شامل TCP/IP، DNS، HTTP/HTTPS، SMTP، VPN، NAT، Proxy، Firewall، IDS/IPS، WAF و DLP
  • آشنایی با مفاهیم پروتکل سرویس های تحت وب مانند https,ssl,API ، مبانی زبان های برنامه نویسی تحت وب، ابزارها و اپلیکیشن های تحت وب مانند appache,nginx,tomcat
  • آشنایی با انواع حملات تحت وب روش شناسایی و تحلیل این حملات با بررسی لاگ های تجهیزات امنیتی و سرویس های تحت وب
  • آشنایی با سیستم‌عامل‌های Windows و Linux، مفاهیم Active Directory 
  • شناخت چارچوب MITRE ATT&CK، اصول CIA Triad، چرخه مدیریت رخدادهای امنیتی و مفاهیم ITIL Incident Management
  • توانایی مستندسازی دقیق، تحلیل اولیه رخدادها و برقراری ارتباط مؤثر با تیم‌های فنی
 

مهارت‌های مورد نیاز

  • مرکز عملیات
  • soc
  • Splunk
  • siem

حداقل سابقه کار

  • کمتر از سه سال

جنسیت

  • مرد

وضعیت نظام وظیفه

  • پایان خدمت

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۵/۰۵/۱۱
ارسال رزومه