رویال پرداز تیام | Royal Pardaz Tiam

استخدام کارشناس لایه اول مرکز عملیات امنیت (Tier 1)

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    کمتر از سه سال
  • حقوق

    توافقی

شرح موقعیت شغلی

ما در رویال پرداز تیام، به عنوان نگهبان فضای سایبری و معمار امنیت فناوری اطلاعات فعالیت می‌کنیم. برای استحکام این ماموریت، به یک نیروی متخصص نیاز داریم که هم بتواند به عنوان نخستین خط دفاعی در پایش و رصد مستمر تهدیدات عمل کند و هم در ارتقای اثربخشی فرآیندهای شناسایی و پاسخ به رویدادهای امنیتی، نقش اساسی ایفا نماید.

وظایف محوری:

  • پایش مستمر رخدادها و هشدارهای امنیتی در محیط SOC
  • بررسی و تحلیل اولیه Alertهای دریافت‌شده از SIEM و سایر ابزارهای امنیتی
  • انجام فرآیند Triage و تعیین اولویت رخدادها؛ تشخیص موارد False Positive و True Positive
  • بررسی لاگ‌های امنیتی و زیرساختی و استخراج شواهد مرتبط با رخداد
  • تحلیل اولیه رخدادهای مشکوک و شناسایی الگوهای حمله
  • ثبت دقیق رخدادها، اقدامات انجام‌شده و نتایج بررسی در سیستم مدیریت رخداد و پیگیری وضعیت رخدادها تا حصول اطمینان از انجام اقدامات موردنیاز
  • رعایت فرآیندها، دستورالعمل‌ها و SLAهای تعریف‌شده در SOC
  • تهیه گزارش‌های شیفت و انتقال صحیح Knowledge بین شیفت‌ها
  • مشارکت در بهبود Ruleها، Use Caseها و فرآیندهای تشخیص و پاسخ به رخدادها
شایستگی‌های تخصصی:

  • آشنایی مناسب با مفاهیم Cyber Security و SOC
  • آشنایی با مفاهیم SIEM، Log Management و Event Correlation
  • آشنایی با یکی از ابزارهای SIEM؛ ترجیحاً Splunk
  • آشنایی با انواع لاگ‌های Windows، Linux، Firewall، Proxy، VPN، AD و Endpoint
  • آشنایی با مفاهیم شبکه و پروتکل‌های TCP/IP، DNS، HTTP/HTTPS و DHCP
  • آشنایی با مفاهیم Authentication، Active Directory و Windows Security Events
  • آشنایی مقدماتی با MITRE ATT&CK
  • توانایی تحلیل Alert و تشخیص رفتارهای مشکوک
  • آشنایی با مفاهیم Incident، IOC، TTP و Threat Intelligence
  • توانایی مستندسازی دقیق و انتقال مناسب اطلاعات به تیم‌های دیگر
  • توانایی کار در شرایط Incident و حفظ تمرکز در شرایط پراسترس
شایستگی‌های عمومی:

  • روحیه کار تیمی
  • مسئولیت‌پذیری بالا
موارد زیر مزیت محسوب می‌شود:

  • تجربه کار در SOC یا NOC
  • تجربه کار با Splunk ES
  • آشنایی با EDR/XDR، IDS/IPS و Firewall
  • آشنایی با Threat Hunting
  • داشتن مدارک یا دوره‌های تخصصی حوزه امنیت مانند Security+، CEH، CySA+ یا دوره‌های تخصصی SOC

معرفی شرکت

ما در شرکت «رویال‌پرداز تیام» مشتاق شکل‌دهی به آینده‌ای دیجیتالی و امن‌ از طریق ارائه خدمات و راهکارهای نوآورانه در زمینه امنیت سایبری هستیم. امروز، در هجدهمین سالگرد تأسیس شرکت، ما به عنوان یک ارائه‌دهنده‌ی پیشرو در زمینه خدمات امنیت سایبری شناخته می‌شویم و مورد اعتماد بازیگران اصلی صنعت فناوری اطلاعات و ارتباطات (ICT) هستیم. ما این اعتماد را مدیون همکاری با متخصصان جوان مستعد ایرانی هستیم. باعث افتخار ماست اگر شما هم به اعضا تیم‌های مهارتی وتخصصی ما بپیوندید و از تجارب مفیدتان برای حفظ امنیت سایبری کشورتان استفاده کنید.
  • مهارت‌های مورد نیاز

    soc siem Splunk
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    معافیت دائم پایان خدمت
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml