استخدام کارشناس ارشد مرکز عملیات امنیت (SOC Tier 2)
دستهبندی شغلی
IT / DevOps / Server
موقعیت مکانی
تهران
، تهران
نوع همکاری
تمام وقت
حداقل سابقه کار
سه تا شش سال
حقوق
توافقی
شرح موقعیت شغلی
ما در رسپینا، به دنبال همکاری با یک کارشناس SOC Tier 2 / Incident Responder باتجربه و تحلیلگر هستیم. این موقعیت مسئول بررسی و تحلیل عمیق رخدادهای ارجاعشده از Tier 1، تشخیص دامنه و منشأ حملات، مهار تهدیدات و همکاری در پاکسازی و بازیابی محیط است.
مسئولیتهای شغلی
بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاعشده از Tier1.
انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ.
انجام Root Cause Analysis (RCA) برای رخدادهای امنیتی.
اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery.
تحلیل لاگها و رویدادهای امنیتی در منابع مختلف شامل Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway.
همبستهسازی رویدادها و شناسایی الگوهای حمله در SIEM.
استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process، File و سایر شاخصهای مرتبط.
شناسایی TTPs مهاجم و نگاشت فعالیتها به MITRE ATT&CK.
تحلیل فایلها و نمونههای مشکوک با استفاده از ابزارهای Static/Dynamic Analysis و Sandbox.
انجام Threat Hunting بر اساس IOC، رفتار مهاجم و تکنیکهای MITRE ATT&CK.
تهیه گزارش فنی رخداد و مستندسازی اقدامات انجامشده.
مشارکت در تدوین و بهروزرسانی Incident Response Playbookها و رویههای عملیاتی.
ارائه بازخورد به Tier 1 جهت بهبود فرآیند Alert Triage و کاهش False Positive.
راهنمایی و منتورینگ کارشناسان Tier 1 در تحلیل و ارجاع رخدادها.
همکاری با تیمهای زیرساخت، شبکه و امنیت در زمان وقوع رخدادهای مهم.
شایستگیهای تخصصی
تسلط بر مفاهیم SOC، Incident Response و Security Operations.
توانایی تحلیل عمیق لاگها و رویدادهای امنیتی در محیطهای Windows و Linux.
دانش مناسب در زمینه Active Directory، Windows Security و Authentication Events.
توانایی تحلیل لاگ تجهیزات و راهکارهای امنیتی مانند Firewall، EDR، WAF، Proxy و Mail Gateway.
آشنایی عملی با SIEM و توانایی Query نویسی؛ بهویژه: SPL در Splunk.
تسلط مناسب بر MITRE ATT&CK و توانایی تحلیل TTPهای مهاجم.
آشنایی با Cyber Kill Chain و مراحل مختلف حمله.
توانایی تحلیل IOC، Malware و Suspicious Files.
آشنایی با مفاهیم Threat Hunting، Detection Engineering و Use Case Development.
توانایی مستندسازی فنی و تهیه گزارش Incident.
مهارتهای امتیازی
تجربه کار با Splunk Enterprise Security.
تجربه کار با EDR/XDR.
تجربه در Digital Forensics / DFIR.
آشنایی با ابزارهای Malware Analysis و Sandbox.
تجربه در طراحی یا بهبود SOC Playbook و فرآیندهای Incident Response.
آشنایی با Python یا PowerShell برای Automation و تحلیل امنیتی.
مدارک تخصصی مانند GCIH، GSOC، CySA+ یا ECIH مزیت محسوب میشود.
ویژگیهای فردی
توانایی تحلیل مسئله و تصمیمگیری در شرایط Incident.
دقت بالا در بررسی شواهد و رویدادهای امنیتی.
روحیه کار تیمی و همکاری مؤثر با Tier 1، زیرساخت و شبکه.
توانایی یادگیری و بهروز ماندن در حوزه تهدیدات سایبری.
مسئولیتپذیری و توانایی پیگیری رخداد تا زمان Closure.
مزایای همکاری: بیمه تکمیلی - هدایای مناسبتی - وام سازمانی. ساعت کاری: شنبه تا سه شنبه 08.00 تا 17:00، چهارشنبه 08:00 تا 16:00، و پنجشنبه ها تعطیل. محل شرکت: میدان آرژانتین.
در کنار تیمی همراه، در فضایی پویا و یادگیرنده، مسیر رشد و آینده شغلی تان را با ما بسازید.
شرکت دادهپردازی رسپینا، به عنوان بزرگترین اپراتور FCP در حوزه ارائه پهنای باند اختصاصی، طی ۲۳ سال فعالیت و با حضور در ۳۱ استان کشور، خدمات اینترنتی و ارتباطی خود را به بیش از ۸۰۰۰ سازمان ارائه کرده است. هدف ما، تأمین جامع، تخصصی و نوآورانه نیازهای ارتباطی کسب و کارهاست.
نقشآفرینی در رسپینا
در رسپینا باور داریم نقش امروز شما، سقف توانمندی فردای شما نیست.
امروز بیش از ۴۰۰ همکار متخصص، با دانش، تجربه و همکاری، در مسیر خلق ارزش برای مشتریان و پایداری ارتباطات کسب و کارها نقشآفرینی میکنند.
از نگاه ما، رشد تنها به تغییر عنوان شغلی یا ارتقای سمت محدود نمیشود. توسعه تخصص، یادگیری در مواجهه با مسائل واقعی، انتقال دانش، افزایش دامنه اثرگذاری و آمادگی برای پذیرش مسئولیتهای بزرگتر، همگی بخشی از مسیر رشد حرفهای در رسپینا هستند.
این نگاه تنها یک وعده نیست؛ بیش از ۸۵ درصد مدیران کنونی رسپینا، مسیر رشد حرفهای خود را از درون سازمان طی کردهاند. این یعنی شما در کنار مدیرانی کار خواهید کرد که خودشان روزی مسیر امروز شما را پیمودهاند.
در رسپینا، هر نقش میتواند نقطه آغاز مسیری بزرگتر باشد.
رشد، فراتر از نقشها
Grow Beyond Roles
آمادهاید تا در کنار ما، مرزهای توانمندی خود را گسترش دهید؟