داده پردازان بنیان آوا
داده پردازان بنیان آوا

کارشناس تحلیل رویدادهای امنیتی سطح 1 (SOC Tier 1) - آقا

تهران، میرداماد
تمام وقت
شنبه تا چهارشنبه از ساعت 8:00 الی 16:45
-
وام -امریه‌ی سربازی -بیمه درمان تکمیلی -اقامتگاه تفریحی -ساعت کاری منعطف -ناهار -بسته ها و هدایای مناسبتی
1001 تا 5000 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Active Directory - مقدماتی
DHCP - مقدماتی
DNS Settings - مقدماتی
Linux - مقدماتی
CCNA - مقدماتی
MCSA - مقدماتی
زبان انگلیسی-متوسط

شرح شغل و وظایف

شرح موقعیت شغلی:
ما به دنبال یک تحلیلگر امنیت (SOC Tier 1) هستیم که با پایش مستمر رویدادهای امنیتی، تحلیل هشدارها و شناسایی تهدیدهای احتمالی، در حفظ امنیت زیرساخت سازمان نقش موثری ایفا کند.
تحلیلگر امنیت سطح 1، اولین نقطه تماس در مرکز عملیات امنیت (SOC) است و مسئول پایش مستمر وضعیت امنیتی سازمان، بررسی و تحلیل اولیه هشدارهای امنیتی و شناسایی تهدیدهای احتمالی است.
این جایگاه نقش مهمی در کشف به‌موقع حملات سایبری، کاهش ریسک‌های امنیتی و ارجاع رخدادهای مهم به تیم‌های تخصصی ایفا می‌کند.
SIEM ما بر پایه ELK Stack است و بسیاری از فرآیندها و ابزارهای داخلی با Python توسعه داده شده‌اند.
 
مسئولیت‌ها و وظایف اصلی:
پایش مستمر رویدادها و هشدارهای امنیتی از طریق سامانه‌های SIEM و سایر ابزارهای امنیتی.
انجام تریاژ اولیه هشدارها و تعیین اولویت رسیدگی براساس شدت، تاثیر و احتمال وقوع تهدید.
تحلیل لاگ‌های امنیتی جمع‌آوری‌شده از سیستم‌عامل‌ها، تجهیزات شبکه، فایروال‌ها، سامانه‌های EDR، آنتی‌ویروس، VPN، سرویس‌های احراز هویت و سایر منابع.
بررسی فعالیت‌های مشکوک مانند تلاش‌های ناموفق ورود، افزایش سطح دسترسی، اجرای پردازه‌های غیرعادی، ارتباط با IP یا دامنه‌های مخرب و سایر رفتارهای مشکوک.
تشخیص True Positive و False Positive و تصمیم‌گیری درباره نیاز به ایجاد Incident.
ثبت، مستندسازی و به‌روزرسانی اطلاعات رخدادها در سامانه مدیریت رخداد (Ticketing).
جمع‌آوری شواهد فنی شامل IP، نام کاربری، نام میزبان، هش فایل، پردازه‌ها، زمان وقوع و سایر اطلاعات مورد نیاز برای تحلیل.
ارجاع رخدادهای پیچیده یا بحرانی به تحلیلگران SOC Tier 2 یا تیم پاسخ به رخداد (Incident Response) همراه با مستندات کامل.
همکاری با تیم‌های شبکه، زیرساخت، سیستم‌عامل، امنیت و سایر واحدهای مرتبط برای بررسی و رفع رخدادها.
مشارکت در بهبود قوانین تشخیص (Detection Rules)، کاهش هشدارهای کاذب و افزایش دقت سامانه‌های پایش امنیتی.
تهیه گزارش روزانه، هفتگی و ماهانه از وضعیت هشدارها، رخدادها، شاخص‌های عملکردی و فعالیت‌های انجام‌شده.
 
مهارت‌ها و تخصص‌های فنی مورد نیاز:
آشنایی با مفاهیم مرکز عملیات امنیت (SOC).
آشنایی با مفاهیم و ابزارهای جمع‌آوری و تحلیل رویدادها و رخدادها (SIEM).
آشنایی با حملات سایبری و چارچوب MITRE ATT&CK.
آشنایی با زبان برنامه‌نویسی Python.
آشنایی با انواع لاگ‌های ویندوزی، Linux و تجهیزات شبکه.
آشنایی با مفاهیم شبکه (CCNA).
آشنایی با مفاهیم سرویس‌های شبکه (Active Directory, DNS, DHCP, ...) ترجیحاً (MCSA).
آشنایی با مفاهیم سیستم‌عامل‌های ویندوز و Linux.
آشنایی با پروتکل‌های HTTP, HTTPS.
 
مهارت‌های فردی و رفتاری:
دقت بالا و توانایی تحلیل جزئیات.
قدرت حل مسئله و تصمیم‌گیری در شرایط بحرانی.
توانایی کار تیمی و ارتباط موثر با سایر اعضای تیم امنیت و IT.
انگیزه بالا برای توسعه دانش فنی و ارتقای فرآیندهای امنیتی.
تفکر تحلیلی و رویکرد ساختاریافته در بررسی رویدادها.
روحیه مسئولیت‌پذیری و مالکیت بر وظایف.
امکان حضور در شیفت‌های شب و روز مرکز عملیات امنیت.
روحیه مانیتورینگ و پیگیری.
روحیه مستندسازی.

شرایط احراز شغل

سن
19 - 35 سال
جنسیت
فقط آقا
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Linux| مقدماتی Python| مقدماتی CCNA| مقدماتی DHCP| مقدماتی DNS Settings| مقدماتی Active Directory| مقدماتی MCSA| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده پردازان بنیان آوا

insight applicant

مقایسه من با سایر متقاضیان