امن پردازان کویر
امن پردازان کویر

Tier 2 SOC Analyst

تهران، عباس آباد (بهشتی)
تمام وقت
Saturday to Wednesday 7:15 to 16:15
-
-
201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1386
APK
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Python - متوسط

شرح شغل و وظایف

مسئولیت‌های کلیدی:
  • نظارت بر هشدارها و رویدادهای امنیتی از منابع مختلف، از جمله سیستم‌های SIEM، فایروال‌ها، سیستم‌های تشخیص/پیشگیری از نفوذ و ابزارهای حفاظت از نقطه پایانی.
  • انجام تحلیل دقیق از حوادث و رویدادهای امنیتی برای شناسایی تهدیدات، آسیب‌پذیری‌ها و نقض‌های احتمالی.
  • انجام تریاژ و ارتقاء حوادث از Tier 1، اطمینان از انجام اقدامات مناسب و مستندسازی.
  • تحقیق در مورد حوادث امنیتی پیچیده، جمع‌آوری داده‌ها و شواهد قانونی برای تحلیل و گزارش بیشتر.
  • هماهنگی با تحلیل‌گران Tier 3 و تیم‌های پاسخ به حوادث برای تحقیقات عمیق و رفع تهدیدات.
  • ایجاد، به‌روزرسانی و بهینه‌سازی قوانین امنیتی و موارد استفاده در سیستم‌های SIEM برای بهبود قابلیت‌های تشخیص و پاسخ به تهدیدات.
  • تولید و ارائه گزارش‌های دقیق از حوادث امنیتی، شامل جداول زمانی حوادث، ارزیابی‌های تاثیر و تحلیل علل ریشه‌ای.
  • به‌روز ماندن در مورد آخرین تهدیدات امنیت سایبری، روندها و بهترین شیوه‌ها برای بهبود استراتژی‌های تشخیص و پاسخ.
  • کمک به توسعه و بهبود رویه‌های SOC، کتابچه‌های راهنما و برنامه‌های پاسخ به حوادث.
  • انجام تحلیل پس از حادثه برای شناسایی درس‌های آموخته شده و کمک به توسعه اقدامات پیشگیرانه.
مهارت‌ها و صلاحیت‌ها:
  • تجربه اثبات شده در کار در مرکز عملیات امنیتی (SOC)، ترجیحاً در نقش تحلیل‌گر Tier 2.
  • درک قوی از نظارت امنیتی، پاسخ به حوادث و تکنیک‌های تشخیص تهدیدات.
  • آشنایی با سیستم‌های SIEM (Splunk یا ELK) و تجربه استفاده از آن‌ها برای تحلیل رویدادهای امنیتی.
  • دانش تهدیدات امنیت سایبری رایج، بردارهای حمله و تاکتیک‌ها، تکنیک‌ها و رویه‌های (TTPs) استفاده شده توسط عاملان تهدید.
  • تجربه با ابزارها و تکنیک‌های پاسخ به حوادث و تحلیل قانونی.
  • آشنایی با پروتکل‌های شبکه، فایروال‌ها، سیستم‌های تشخیص نفوذ و فناوری‌های حفاظت از نقطه پایانی.
  • تسلط به زبان‌های اسکریپت‌نویسی (مانند Python، PowerShell، Bash) برای اتوماسیون و ایجاد ابزارهای سفارشی.
  • مهارت‌های ارتباطی و همکاری عالی برای کار درون تیم SOC و با دیگر بخش‌های IT و امنیت.

شرایط احراز شغل

سن
28 - 38 سال
جنسیت
تفاوتی ندارد
نرم افزارها
Python| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای امن پردازان کویر