شرح موقعیت شغلی:
ما به دنبال یک تحلیلگر امنیت (SOC Tier 1) هستیم که با پایش مستمر رویدادهای امنیتی، تحلیل هشدارها و شناسایی تهدیدهای احتمالی، در حفظ امنیت زیرساخت سازمان نقش موثری ایفا کند.
تحلیلگر امنیت سطح 1، اولین نقطه تماس در مرکز عملیات امنیت (SOC) است و مسئول پایش مستمر وضعیت امنیتی سازمان، بررسی و تحلیل اولیه هشدارهای امنیتی و شناسایی تهدیدهای احتمالی است.
این جایگاه نقش مهمی در کشف بهموقع حملات سایبری، کاهش ریسکهای امنیتی و ارجاع رخدادهای مهم به تیمهای تخصصی ایفا میکند.
SIEM ما بر پایه ELK Stack است و بسیاری از فرآیندها و ابزارهای داخلی با Python توسعه داده شدهاند.
مسئولیتها و وظایف اصلی:
پایش مستمر رویدادها و هشدارهای امنیتی از طریق سامانههای SIEM و سایر ابزارهای امنیتی.
انجام تریاژ اولیه هشدارها و تعیین اولویت رسیدگی براساس شدت، تاثیر و احتمال وقوع تهدید.
تحلیل لاگهای امنیتی جمعآوریشده از سیستمعاملها، تجهیزات شبکه، فایروالها، سامانههای EDR، آنتیویروس، VPN، سرویسهای احراز هویت و سایر منابع.
بررسی فعالیتهای مشکوک مانند تلاشهای ناموفق ورود، افزایش سطح دسترسی، اجرای پردازههای غیرعادی، ارتباط با IP یا دامنههای مخرب و سایر رفتارهای مشکوک.
تشخیص True Positive و False Positive و تصمیمگیری درباره نیاز به ایجاد Incident.
ثبت، مستندسازی و بهروزرسانی اطلاعات رخدادها در سامانه مدیریت رخداد (Ticketing).
جمعآوری شواهد فنی شامل IP، نام کاربری، نام میزبان، هش فایل، پردازهها، زمان وقوع و سایر اطلاعات مورد نیاز برای تحلیل.
ارجاع رخدادهای پیچیده یا بحرانی به تحلیلگران SOC Tier 2 یا تیم پاسخ به رخداد (Incident Response) همراه با مستندات کامل.
همکاری با تیمهای شبکه، زیرساخت، سیستمعامل، امنیت و سایر واحدهای مرتبط برای بررسی و رفع رخدادها.
مشارکت در بهبود قوانین تشخیص (Detection Rules)، کاهش هشدارهای کاذب و افزایش دقت سامانههای پایش امنیتی.
تهیه گزارش روزانه، هفتگی و ماهانه از وضعیت هشدارها، رخدادها، شاخصهای عملکردی و فعالیتهای انجامشده.
مهارتها و تخصصهای فنی مورد نیاز:
آشنایی با مفاهیم مرکز عملیات امنیت (SOC).
آشنایی با مفاهیم و ابزارهای جمعآوری و تحلیل رویدادها و رخدادها (SIEM).
آشنایی با حملات سایبری و چارچوب MITRE ATT&CK.
آشنایی با زبان برنامهنویسی Python.
آشنایی با انواع لاگهای ویندوزی، Linux و تجهیزات شبکه.
آشنایی با مفاهیم شبکه (CCNA).
آشنایی با مفاهیم سرویسهای شبکه (Active Directory, DNS, DHCP, ...) ترجیحاً (MCSA).
آشنایی با مفاهیم سیستمعاملهای ویندوز و Linux.
آشنایی با پروتکلهای HTTP, HTTPS.
مهارتهای فردی و رفتاری:
دقت بالا و توانایی تحلیل جزئیات.
قدرت حل مسئله و تصمیمگیری در شرایط بحرانی.
توانایی کار تیمی و ارتباط موثر با سایر اعضای تیم امنیت و IT.
انگیزه بالا برای توسعه دانش فنی و ارتقای فرآیندهای امنیتی.
تفکر تحلیلی و رویکرد ساختاریافته در بررسی رویدادها.
روحیه مسئولیتپذیری و مالکیت بر وظایف.
امکان حضور در شیفتهای شب و روز مرکز عملیات امنیت.
روحیه مانیتورینگ و پیگیری.
روحیه مستندسازی.