کارشناسان در این سمت، به عنوان لایه ۲ مرکز عملیات امنیت وظیفه دریافت رخدادهای ارجاعی از لایه یک مرکز و بررسی ثانویه جهت اولویتبندی و مدیریت رخداد را بر عهده دارند. در صورت نیاز، رخدادها به لایه ۳ مرکز جهت بررسی میدانی ارجاع میشود. تعیین، ابلاغ، و پیگیری راهحل رفع و حذف تبعات رخدادهای امنیتی بر عهده این نقش است.
مسئولیتها
فعالیت به عنوان قلب مدیریت رخداد مرکز و برقراری تعامل بین بخشهای مختلف در این راستا؛
بررسی تکمیلی تیکتهای رخداد دریافتی از لایه یک؛
ارجاع موارد مورد نیاز به لایه ۳ برای بررسی تخصصی؛
اعلام راهکار مدیریت رخداد امنیتی به بخشهای مختلف سازمان و پیگیری تا حصول نتیجه؛
فعالیت به عنوان مرجع تصمیمگیری برای نحوه مدیریت رخداد در سازمان؛
تعریف و پیادهسازی یوزکیسهای امنیتی شامل قوانین، هشدارها، و داشبوردها؛
میزانسازی و بهینهسازی هشدارهای امنیتی تولیدشده؛
مهارتها و نیازمندیها
تسلط بر چرخه مدیریت رخدادهای امنیتی؛
تسلط بر مفاهیم پایه شبکه و مدیریت سیستمعاملهای ویندوز و لینوکس؛
تسلط بر MITRE ATT&CK ، تاکتیکها و تکینکهای شناختهشدهی حملات؛
تسلط بر حملات وب با تمرکز بر OWASP Top 10؛
تسلط بر لاگهای مختلف شبکه و سیستم عامل؛
تسلط بر راهکارهای امنیتی شامل AV, UTM, EDR, XDR, SIEM, SOAR؛
تسلط بر کار با Splunk و کوئرینویسی SPL؛
توانایی تحلیل مسئله؛
دارای روحیه کار تیمی بالا؛
توانایی فعالیت خارج از ساعات کاری در صورت نیاز؛
داشتن سابقه کار در این حیطه امتیاز محسوب میشود؛
معرفی شرکت
ما در شرکت «رویالپرداز تیام» مشتاق شکلدهی به آیندهای دیجیتالی و امن از طریق ارائه خدمات و راهکارهای نوآورانه در زمینه امنیت سایبری هستیم. امروز، در پانزدهمین سالگرد تأسیس شرکت، ما به عنوان یک ارائهدهندهی پیشرو در زمینه خدمات امنیت سایبری شناخته میشویم و مورد اعتماد بازیگران اصلی صنعت فناوری اطلاعات و ارتباطات (ICT) هستیم. ما این اعتماد را مدیون همکاری با متخصصان جوان ایرانی هستیم. باعث افتخار ماست اگر شما هم به یکی از تیمهای ما بپیوندید و از تخصصتان برای حفظ امنیت سایبری کشورتان استفاده کنید.