استخدام کارشناس مرکز عملیات امنیت
شرح موقعیت شغلی
عنوان شغل: کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst)
ما در هامون به دنبال یک کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst) علاقمند و توانمند در حوزه دفاع سایبری هستیم تا به تیم MSSP بپیوندد و در پایش، بررسی و تحلیل اولیه رخدادهای امنیتی مشتریان مشارکت کند. این موقعیت بهصورت شیفتی در مرکز عملیات امنیت تعریف شده است و شما با استفاده از SIEM، Endpoint Security و سایر ابزارهای امنیتی، در بررسی Alertها، شناسایی رفتارهای مشکوک و ارجاع رخدادهای امنیتی به سطوح تخصصیتر نقش خواهید داشت.
ما در هامون به دنبال یک کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst) علاقمند و توانمند در حوزه دفاع سایبری هستیم تا به تیم MSSP بپیوندد و در پایش، بررسی و تحلیل اولیه رخدادهای امنیتی مشتریان مشارکت کند. این موقعیت بهصورت شیفتی در مرکز عملیات امنیت تعریف شده است و شما با استفاده از SIEM، Endpoint Security و سایر ابزارهای امنیتی، در بررسی Alertها، شناسایی رفتارهای مشکوک و ارجاع رخدادهای امنیتی به سطوح تخصصیتر نقش خواهید داشت.
نقش شما چیست؟
- پایش Alertها، Eventها و داشبوردهای امنیتی
- انجام Triage اولیه رخدادهای امنیتی
- بررسی اطلاعات User، Host، IP، Process، Domain، URL و سایر شواهد مرتبط
- تحلیل اولیه Logهای Windows، Linux، Firewall، WAF و Endpoint
- تشخیص اولیه True Positive و False Positive
- اجرای Runbookها و فرآیندهای عملیاتی SOC
- اولویتبندی و Escalation رخدادهای نیازمند بررسی بیشتر
- ثبت اقدامات، شواهد و نتایج بررسیها
- پیگیری Alertها و Incidentها مطابق SLA
- پایش وضعیت دریافت Logها و اعلام اختلال در منابع لاگ
- انجام دقیق Shift Handover و انتقال موارد باز به شیفت بعد
- همکاری با تیم Tier 2 در Investigation و جمعآوری شواهد
آنچه برای موفقیت در این نقش نیاز دارید:
- آشنایی مناسب با مفاهیم Cyber Security و SOC
- دانش مناسب مفاهیم شبکه شامل TCP/IP، DNS و HTTP/HTTPS
- آشنایی با سیستمعاملهای Windows و Linux
- شناخت Logهای Windows، Firewall و Endpoint Security
- آشنایی با مفاهیم IOC، TTP و Incident
- آشنایی با MITRE ATT&CK
- توانایی تحلیل مسئله، توجه به جزئیات و مستندسازی مناسب
- مسئولیتپذیری و توانایی فعالیت در محیط عملیاتی و شیفتی
- آشنایی با Splunk، Active Directory، EDR/XDR، FortiGate و FortiWeb مزیت محسوب میشود
- گذراندن دورههای معتبر SANS مرتبط با SOC، Blue Team و Incident Analysis مزیت محسوب میشود
- داشتن مدرک یا Certificate الزامی نیست و دانش معادل و قابل اثبات در ارزیابی فنی نیز مورد پذیرش است
چرا هامون؟ ارزش پیشنهادی ما برای شما:
- حقوق و مزایا بر اساس شایستگی
- بیمه تأمین اجتماعی و بیمه تکمیلی
- مسیر رشد حرفهای در حوزههای SOC، Incident Response، Threat Hunting و Detection Engineering
- فرصت فعالیت در پروژههای متنوع و محیطهای سازمانی واقعی
- برنامه توسعه فردی و انتقال دانش
- فرهنگ سازمانی سالم و محترمانه: در هامون احترام، حمایت و گفتوگوی حرفهای بین اعضا یک اصل جدی است.
- هدایا و جشنهای مناسبتی
- صبحانه
- بنهای ویژه رفاهی
نوع همکاری: تماموقت و شیفتی ۲۴×۷
محل کار: تهران، آرژانتین
*سطح نهایی و پیشنهاد همکاری پس از ارزیابی فنی و بررسی میزان تجربه و استقلال فرد در فرآیند جذب تعیین خواهد شد*
ما مشتاقانه منتظر آشنایی با افرادی هستیم که میخواهند مسیر حرفهای خود را در حوزه امنیت سایبری و عملیات امنیت در کنار تیم هامون توسعه دهند.
مهارتهای مورد نیاز
- soc
- مرکز عملیات
- امنیت اطلاعات
- مرکز عملیات امنیت
حداقل سابقه کار
- کمتر از سه سال
حقوق
- حقوق از ۵۰,۰۰۰,۰۰۰ تومان
جنسیت
- مهم نیست
وضعیت نظام وظیفه
- مهم نیست