با توجه به ضعفها و چالشهای اساسی موجود در بخشهای مختلف صنعت امنیت سایبری کشور، آکادمی راوین فعالیت خود را با هدف ارائهی آموزش، تحقیقات و خدمات پیشرفتهی امنیت سایبری در تراز استانداردهای جهانی، از سال 1399 شروع کرد. یکی از ویژگیهای تیم آکادمی راوین که آن را از سایر مؤسسههای فعال در داخل کشور متمایز میکند، کشف و پرورش جوانان مستعد و فعال جامعهی امنیت سایبری کشور و استفاده از دانش، انگیزه و تخصصهای کمیاب آنها در کنار متخصصان باتجربهی این حوزه برای ایجاد فرایندهای مدرن آموزشی و خدماتی است. آکادمی راوین دورههای آموزشی خود را براساس آخرین رخدادها و دانش روز دنیا و مبتنیبر مسیرهای شغلی موردنیاز امنیت سایبری در سازمانهای داخلی و خارجی تدوین کرده است و تلاش میکند با تولید محتوای رایگان و در نظر گرفتن شرایط ویژهی ثبتنام، از علاقهمندان ورود به دنیای امنیت سایبری و فعالان این زمینه حمایت کند. این مؤسسه علاوهبر ارائهی خدمات آموزشی، خدمات پیشرفتهی امنیت سایبری را نیز در تمام سطوح به سازمانها ارائه میدهد.
ما در تیم امنیت اطلاعات خود به دنبال جذب یک کارشناس تحلیل امنیت و شکار تهدید هستیم تا با تحلیل عمیق رخدادهای امنیتی، شناسایی تهدیدات پیشرفته و اجرای فرآیندهای Threat Hunting، به ارتقای سطح توانمندیهای تشخیص و پاسخ به رخدادهای امنیتی در سازمان کمک کند. در این نقش، شما مسئول بررسی تخصصی هشدارهای امنیتی، تحلیل رفتار مهاجمان و شناسایی تهدیدات پنهان در زیرساختهای سازمان خواهید بود و نقش کلیدی در افزایش بلوغ عملیاتی مرکز عملیات امنیت (SOC) ایفا خواهید کرد. مسئولیتهای شغلی تحلیل پیشرفته رخدادهای امنیتی • تحلیل و بررسی هشدارهای ارجاعشده از تیم Tier 1 و تشخیص Incident واقعی یا false Positive • بررسی عمیق رخدادهای مشکوک با استفاده از ابزارهایی مانند SIEM، EDR، Packet Capture و Sysmon • تحلیل رفتار مهاجمان (TTPs) با استفاده از چارچوب MITRE ATT&CK • شناسایی الگوهای حمله مانند Lateral Movement، Privilege Escalation، Persistence و Command & Control • انجام تحلیل جامع لاگها در سرورها، فایروالها، سرویسها، ایمیلها و Endpointها شکار تهدید (Threat Hunting) • اجرای Threat Hunting هدفمند برای شناسایی تهدیداتی که توسط ابزارهای امنیتی شناسایی نشدهاند • طراحی و توسعه Queryهای تخصصی در SIEM برای کشف رفتارهای مشکوک • تحلیل Indicators of Compromise / Attack با استفاده از Threat Intelligence و IOC Feedها • بررسی و تحلیل فایلهای مشکوک با استفاده از Sandbox و ابزارهای مقدماتی Malware Analysis • استفاده یا توسعه ابزارهای شکار تهدید برای بهبود قابلیتهای شناسایی • آشنایی با تکنیکهای پیشرفته حملات سایبری جهت شناسایی و کشف آنها مستندسازی و گزارشدهی • ثبت و مستندسازی کامل رخدادهای امنیتی در سیستم Ticketing همراه با جزئیات فنی و اقدامات انجامشده • تهیه گزارشهای Incident و تحلیل فنی رخدادها • ارائه گزارشهای تحلیلی روزانه و هفتگی از وضعیت تهدیدات به مدیر SOC شرایط احراز • تجربه کار در مرکز عملیات امنیت (SOC) یا تیمهای Blue Team • آشنایی عملی با ابزارهای SIEM و EDR • تسلط به تحلیل لاگها و رخدادهای امنیتی • آشنایی با چارچوب MITRE ATT&CK • دانش مناسب در حوزه شبکه، پروتکلها و رفتار حملات سایبری • توانایی تحلیل و بررسی رخدادهای امنیتی پیچیده مزیت محسوب میشود • تجربه عملی در Threat Hunting • آشنایی با Malware Analysis مقدماتی • تجربه کار با ابزارهایی مانند Sysmon، Packet Analysis و Threat Intelligence Platform • آشنایی با اسکریپتنویسی (Python یا PowerShell) مهارتهای فردی • دقت بالا در تحلیل و بررسی جزئیات فنی • توانایی حل مسئله و تفکر تحلیلی • توانایی مستندسازی دقیق و گزارشدهی • توانایی کار تیمی و مدیریت همزمان چند رخداد امنیت مزایا شغلی این موقعیت شغلی : امکان کار با ابزارهای پیشرفته امنیتی فرصت یادگیری و توسعه در حوزه Threat Hunting و Incident Response
شرایط احراز شغل
سن
تا 35 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| بالاتر از متوسط ۷۰٪
نرم افزارها
Microsoft Visual Studio| متوسط Python| مقدماتی
ثبت مشکل و تخلف آگهی
ارسال رزومه برای آکادمی راوین
مقایسه من با 100 متقاضی دیگر
برای دیدن سوابق ارسال رزومه، لطفا وارد حساب کاربری خود شوید.