داده ورزی سداد
داده ورزی سداد

کارشناس مرکز عملیات امنیت SOC Tier 2

تهران، آرژانتین
تمام وقت
شنبه تا چهارشنبه 7 الی 16 با یک ساعت شناوری
-
وام -پاداش -بیمه درمان تکمیلی -اقامتگاه تفریحی -ناهار -بسته ها و هدایای مناسبتی
501 تا 1000 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1378
سداد
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Wireshark - متوسط

شرح شغل و وظایف

شرکت داده‌ورزی سداد با هدف ارائه خدمات به بانک ملی، محیطی پویا و به‌روز در حوزه خدمات فناوری اطلاعات ایجاد کرده است؛ فضایی مناسب برای مواجهه با چالش‌های جذاب و رشد و توسعه فردی.
اگر شما علاقه‌مند به کار تیمی هستید و همکاری در چنین محیطی برای شما جذاب است، مشتاق آشنایی بیشتر هستیم.
شایستگی‌های فنی مورد نیاز:
  • تسلط بر Splunk: توانایی نوشتن کوئری‌های پیچیده، ساخت داشبوردهای نظارتی و کار با مدل‌های دیتای CIM
  • تسلط بر تحلیل ترافیک و بسته‌های شبکه: مهارت بالا در کار با Wireshark و تحلیل پروتکل‌های پیچیده جهت شناسایی تونل‌های مخفی (Exfiltration)
  • تسلط بر تکنیک‌های نفوذ: تسلط بر متدولوژی‌های حمله مانند OWASP Top 10 و توانایی شبیه‌سازی ذهنیت مهاجم
  • تسلط نسبی بر مستندسازی فنی: توانایی نگارش گزارش‌های فنی دقیق از روند وقوع حادثه و اقدامات انجام‌شده (Post-Incident Report)
  • آشنایی با EDR/XDR: تجربه عملی در کار با پلتفرم‌های تشخیص و پاسخ در Endpoint برای بررسی پردازش‌های مشکوک
شرح وظایف:
  • تحلیل تخصصی حوادث (Deep Investigation): بررسی دقیق هشدارهای ارجاع‌شده از Tier 1 و تحلیل لاگ‌های مربوط به ترافیک شبکه، سیستم‌عامل و اپلیکیشن‌ها برای کشف زنجیره حمله
  • تعیین دامنه نفوذ (Scope Analysis): شناسایی تمامی دارایی‌های درگیر در یک حمله و بررسی حرکت عرضی (Lateral Movement) مهاجم در شبکه
  • مدیریت چرخه پاسخ به حوادث (IR): هدایت فرآیند پاسخ‌گویی به حوادث طبق فریم‌ورک‌های استاندارد SANS یا NIST از مرحله مهار تا پاکسازی
  • بهینه‌سازی قوانین SIEM: همکاری با تیم مهندسی برای کاهش False Positive‌ها و بهبود قوانین تشخیص در Splunk
  • تحلیل مقدماتی بدافزار: بررسی فایل‌های مشکوک و اسکریپت‌های مخرب در محیط Sandbox برای درک رفتار آن‌ها
  • راهبری تیم سطح 1: ارائه راهنمایی فنی به تحلیلگران Tier 1 و نظارت بر کیفیت گزارش‌های ارسالی آن‌ها
  • پایش تهدیدات پیشرفته: تمرکز بر تهدیدات لایه 7 و حملات پیچیده به زیرساخت‌های حیاتی
ویژگی‌های دارای امتیاز:
  • تجربه در زمینه مهندسی معکوس بدافزار (Malware Analysis)
  • سابقه کار با ابزارهای Threat Intelligence

شرایط احراز شغل

سن
22 - 40 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کاردانی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Wireshark| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده ورزی سداد

insight applicant

مقایسه من با سایر متقاضیان