آگهی‌های استخدامی

استخدام کارشناس مرکز عملیات امنیت

شرح موقعیت شغلی

عنوان شغل: کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst)

ما در هامون به دنبال یک کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst) علاقمند و توانمند در حوزه دفاع سایبری هستیم تا به تیم MSSP بپیوندد و در پایش، بررسی و تحلیل اولیه رخدادهای امنیتی مشتریان مشارکت کند. این موقعیت به‌صورت شیفتی در مرکز عملیات امنیت تعریف شده است و شما با استفاده از SIEM، Endpoint Security و سایر ابزارهای امنیتی، در بررسی Alertها، شناسایی رفتارهای مشکوک و ارجاع رخدادهای امنیتی به سطوح تخصصی‌تر نقش خواهید داشت.


نقش شما چیست؟

  •  پایش Alertها، Eventها و داشبوردهای امنیتی
  •  انجام Triage اولیه رخدادهای امنیتی 
  •  بررسی اطلاعات User، Host، IP، Process، Domain، URL و سایر شواهد مرتبط 
  •  تحلیل اولیه Logهای Windows، Linux، Firewall، WAF و Endpoint
  •  تشخیص اولیه True Positive و False Positive
  •  اجرای Runbookها و فرآیندهای عملیاتی SOC 
  •  اولویت‌بندی و Escalation رخدادهای نیازمند بررسی بیشتر 
  •  ثبت اقدامات، شواهد و نتایج بررسی‌ها 
  •  پیگیری Alertها و Incidentها مطابق SLA 
  •  پایش وضعیت دریافت Logها و اعلام اختلال در منابع لاگ 
  •  انجام دقیق Shift Handover و انتقال موارد باز به شیفت بعد 
  •  همکاری با تیم Tier 2 در Investigation و جمع‌آوری شواهد 

آنچه برای موفقیت در این نقش نیاز دارید:

  •  آشنایی مناسب با مفاهیم Cyber Security و SOC
  •  دانش مناسب مفاهیم شبکه شامل TCP/IP، DNS و HTTP/HTTPS
  •  آشنایی با سیستم‌عامل‌های Windows و Linux
  •  شناخت Logهای Windows، Firewall و Endpoint Security
  •  آشنایی با مفاهیم IOC، TTP و Incident
  •  آشنایی با MITRE ATT&CK
  •  توانایی تحلیل مسئله، توجه به جزئیات و مستندسازی مناسب 
  •  مسئولیت‌پذیری و توانایی فعالیت در محیط عملیاتی و شیفتی 
  •  آشنایی با Splunk، Active Directory، EDR/XDR، FortiGate و FortiWeb مزیت محسوب می‌شود 
  •  گذراندن دوره‌های معتبر SANS مرتبط با SOC، Blue Team و Incident Analysis مزیت محسوب می‌شود 
  •  داشتن مدرک یا Certificate الزامی نیست و دانش معادل و قابل اثبات در ارزیابی فنی نیز مورد پذیرش است 

چرا هامون؟ ارزش پیشنهادی ما برای شما:

  •  حقوق و مزایا بر اساس شایستگی 
  •  بیمه تأمین اجتماعی و بیمه تکمیلی 
  •  مسیر رشد حرفه‌ای در حوزه‌های SOC، Incident Response، Threat Hunting و Detection Engineering
  •  فرصت فعالیت در پروژه‌های متنوع و محیط‌های سازمانی واقعی 
  •  برنامه توسعه فردی و انتقال دانش 
  •  فرهنگ سازمانی سالم و محترمانه: در هامون احترام، حمایت و گفت‌وگوی حرفه‌ای بین اعضا یک اصل جدی است. 
  •  هدایا و جشن‌های مناسبتی 
  •  صبحانه 
  •  بن‌های ویژه رفاهی 

نوع همکاری: تمام‌وقت و شیفتی ۲۴×۷


محل کار: تهران، آرژانتین


*سطح نهایی و پیشنهاد همکاری پس از ارزیابی فنی و بررسی میزان تجربه و استقلال فرد در فرآیند جذب تعیین خواهد شد*



ما مشتاقانه منتظر آشنایی با افرادی هستیم که می‌خواهند مسیر حرفه‌ای خود را در حوزه امنیت سایبری و عملیات امنیت در کنار تیم هامون توسعه دهند.


مهارت‌های مورد نیاز

  • soc
  • مرکز عملیات
  • امنیت اطلاعات
  • مرکز عملیات امنیت

حداقل سابقه کار

  • کمتر از سه سال

حقوق

  • حقوق از ۵۰,۰۰۰,۰۰۰ تومان

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۵/۰۶/۱۱
ارسال رزومه