معرفی نقش
در تیم CSIRT کاسپین، شما مسئول شناسایی فعالانه تهدیدات (Threat Hunting)، انجام تحلیلهای پیشرفته فارنزیک و هدایت فرایند پاسخ به رخدادهای امنیتی در سطح سازمانی خواهید بود. این موقعیت مناسب افرادی است که علاقهمند به تحلیل عمیق، کشف حملات پیشرفته و کار در محیطهای Enterprise هستند.
مسئولیتها
• انجام Threat Hunting بر اساس Hypothesis و Threat Intelligence
• تحلیل بدافزار و بررسی رفتارهای مشکوک
• انجام Digital Forensics (Disk, Memory, Log Analysis)
• مدیریت Incidentهای بحرانی تا مرحله Containment و Recovery
• همکاری با SOC و تیمهای زیرساخت
• تهیه گزارش فنی Incident Response
• استخراج IOC و بهروزرسانی Detection Ruleها
• مشارکت در طراحی سناریوهای حمله و تمرینهای Tabletop
نیازمندیها
• تجربه عملی در Incident Response
• آشنایی با ابزارهای Forensic (FTK, Autopsy, Volatility و مشابه)
• درک عمیق از Windows Internals و Log Analysis
• آشنایی با Threat Intelligence و IOCها
• تسلط بر تحلیل لاگ و ترافیک شبکه
• توانایی کار در شرایط Incidentهای بحرانی