شرکت رایان هم افزا
شرکت رایان هم افزا

کارشناس ارشد مرکز عملیات امنیت (SOC)

تهران، مطهری
تمام وقت
شنبه تا سه‌شنبه - 7:00 تا 16:00 چهارشنبه از 7:00 تا 15:00
-
وام -پاداش -امریه‌ی سربازی -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -بن خرید -میان وعده -پزشک سازمانی -صبحانه -سهام تشویقی -بسته ها و هدایای مناسبتی
51 تا 200 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Elastic Search - متوسط
زبان انگلیسی-متوسط

شرح شغل و وظایف

ما در رایان هم‌افزا به‌منظور توسعه مرکز عملیات امنیت (SOC)، به‌دنبال یک کارشناس ارشد SOC با حداقل 3 سال تجربه عملی در تحلیل رخدادهای امنیتی و راهبری SIEM هستیم. این نقش ترکیبی از تحلیل هشدارها و رخدادها، Detection Engineering و پشتیبانی عملیاتی Splunk/SIEM است.

شرح شغل و وظایف:

  • پایش و تحلیل هشدارهای امنیتی در سطح SOC Tier 2
  • اعتبارسنجی هشدارها، کاهش False Positive و جلوگیری از Blind Spot
  • طراحی و بهینه‌سازی Use Caseها، Alertها و Correlation Searchها
  • توسعه کوئری‌ها برای افزایش دقت و کارایی جست‌وجوها
  • مستندسازی منطق Ruleها، منابع داده و تغییرات Tuning
  • تحلیل لاگ حملات در لایه شبکه، سیستم‌عامل، Firewall و WAF
  • طراحی، پیاده‌سازی و نگهداری زیرساخت SIEM شامل سرورها، شاخص‌ها و کلاسترهای توزیع‌شده
  • Onboarding منابع لاگ: دریافت، Parsing، Indexing
  • رفع مشکلات Missing Logs، Data Gap و خطاهای Parsing

دانش و مهارت مورد نیاز:

  • حداقل 3 سال تجربه در SOC یا نقش مشابه
  • تسلط بر مفاهیم امنیت اطلاعات، شبکه و سیستم‌عامل
  • آشنایی مناسب با Cyber Kill Chain و MITRE ATT&CK
  • تسلط در تحلیل حملات Authentication، Credential Access، Privilege Escalation و Lateral Movement
  • تجربه عملی در مدیریت و پشتیبانی SIEM
  • تجربه در Onboarding و نرمال‌سازی لاگ‌ها و رفع مشکلات کیفیت داده

شرایط احراز شغل

سن
23 - 40 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Elastic Search| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای شرکت رایان هم افزا

insight applicant

مقایسه من با سایر متقاضیان