داده ورزی سداد
داده ورزی سداد

کارشناس مرکز عملیات امنیت SOC Tier 2

تهران، آرژانتین
تمام وقت
شنبه تا چهارشنبه 7 الی 16 با یک ساعت شناوری
-
وام -پاداش -بیمه درمان تکمیلی -اقامتگاه تفریحی -ناهار -بسته ها و هدایای مناسبتی
501 تا 1000 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1378
سداد
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Wireshark - متوسط

شرح شغل و وظایف

شرکت دادهورزی سداد با هدف ارائه خدمات به بانک ملی، محیطی پویا و بهروز در حوزه خدمات فناوری اطلاعات ایجاد کرده است. فضایی که برای مواجهه با چالشهای جذاب و رشد و توسعه فردی مناسب است.
اگر شما علاقهمند به کار تیمی هستید و همکاری در چنین محیطی برای شما جذاب است، مشتاق آشنایی بیشتر هستیم.
شایستگیهای فنی مورد نیاز:
  • تسلط بر Splunk: توانایی نوشتن کوئریهای پیچیده، ساخت داشبوردهای نظارتی و کار با مدلهای دیتای CIM
  • تسلط بر تحلیل ترافیک و بستههای شبکه: مهارت بالا در کار با Wireshark و تحلیل پروتکلهای پیچیده جهت شناسایی تونلهای مخفی (Exfiltration)
  • تسلط بر تکنیکهای نفوذ: تسلط بر متدولوژیهای حمله مانند OWASP Top 10 و توانایی شبیهسازی ذهنیت مهاجم
  • تسلط نسبی بر مستندسازی فنی: توانایی نگارش گزارشهای فنی دقیق از روند وقوع حادثه و اقدامات انجامشده (Post-Incident Report)
  • آشنایی با EDR/XDR: تجربه عملی در کار با پلتفرمهای تشخیص و پاسخ در Endpoint برای بررسی پردازشهای مشکوک
شرح وظایف:
  • تحلیل تخصصی حوادث (Deep Investigation): بررسی دقیق هشدارهای ارجاعشده از Tier 1 و تحلیل لاگهای مربوط به ترافیک شبکه، سیستمعامل و اپلیکیشنها برای کشف زنجیره حمله
  • تعیین دامنه نفوذ (Scope Analysis): شناسایی تمامی داراییهای درگیر در یک حمله و بررسی حرکت عرضی (Lateral Movement) مهاجم در شبکه
  • مدیریت چرخه پاسخ به حوادث (IR): هدایت فرآیند پاسخگویی به حوادث طبق فریمورکهای استاندارد SANS یا NIST از مرحله مهار تا پاکسازی
  • بهینهسازی قوانین SIEM: همکاری با تیم مهندسی برای کاهش False Positiveها و بهبود قوانین تشخیص در Splunk
  • تحلیل مقدماتی بدافزار: بررسی فایلهای مشکوک و اسکریپتهای مخرب در محیط Sandbox برای درک رفتار آنها
  • راهبری تیم سطح 1: ارائه راهنمایی فنی به تحلیلگران Tier 1 و نظارت بر کیفیت گزارشهای ارسالی آنها
  • پایش تهدیدات پیشرفته: تمرکز بر تهدیدات لایه 7 و حملات پیچیده به زیرساختهای حیاتی
ویژگیهای دارای امتیاز:
  • تجربه در زمینه مهندسی معکوس بدافزار (Malware Analysis)
  • سابقه کار با ابزارهای Threat Intelligence

شرایط احراز شغل

سن
22 - 40 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کاردانی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Wireshark| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده ورزی سداد

insight applicant

مقایسه من با سایر متقاضیان