آکادمی راوین
آکادمی راوین

کارشناس مرکز عملیات امنیت (SOC – Tier 1)

تهران، سیدخندان
تمام وقت
شنبه تا چهارشنبه 8 تا 17
-
پاداش -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -میان وعده -فضای استراحت -بسته ها و هدایای مناسبتی
11 تا 50 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1399
آکادمی راوین
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه

شرح شغل و وظایف

ما در آکادمی راوین برای توسعه و تقویت تیم امنیت سایبری، به دنبال یک کارشناس مرکز عملیات امنیت (SOC – Tier 1) هستیم. اگر فردی دقیق، مسئولیت‌پذیر، تحلیل‌گر، پیگیر و دارای روحیه کار تیمی هستی، به پایش تهدیدات، تحلیل هشدارهای امنیتی و واکنش سریع به رخدادها علاقه‌مندی و دوست داری در یک محیط تخصصی و پویا تجربه عملی در حوزه امنیت سایبری کسب کنی، خوشحال می‌شویم در مسیر توسعه اکوسیستم آموزش و خدمات امنیت سایبری همراه ما باشی.

شرح وظایف و مسئولیت‌ها:

  • پایش مستمر تمامی هشدارهای امنیتی تولیدشده توسط SIEM (مانند ELK، Splunk، QRadar، ArcSight و ابزارهای مشابه)
  • ارزیابی شدت (Severity) و اولویت (Priority) هشدارها
  • بررسی ماهیت هشدارها و تشخیص False Positive یا Incident واقعی
  • تحلیل و تشخیص سریع حملات و تهدیدات رایج، از جمله: Brute Force، Port Scan، SQL Injection (SQLi)، Cross-Site Scripting (XSS)، Malware Infection، Lateral Movement، Privilege Escalation و Phishing Indicators
  • نظارت بر ترافیک شبکه، سرورها، فایروال‌ها، IDS/IPS، WAF و سایر سرویس‌های حیاتی سازمان
  • شناسایی انحرافات (Anomalies) و الگوهای غیرعادی در لاگ‌ها، رفتار کاربران و رویدادهای امنیتی
  • کار با ابزارهای SIEM برای مشاهده Raw Logs، نوشتن Query، ساخت Dashboard و تعامل با Ruleها
  • استفاده از Threat Intelligence Platformها برای بررسی و غنی‌سازی هشدارها، از جمله: VirusTotal، AbuseIPDB، AlienVault OTX، GreyNoise و ابزارهای مشابه
  • بررسی هشدارهای مرتبط با امنیت ایمیل، از جمله: Phishing، Malware، Attachmentهای مشکوک، Spoofing و ثبت و نگارش تیکت مرتبط
  • آشنایی و کار با ابزارهای امنیتی مانند EDR، EPP، DLP و سایر ابزارهای مرتبط
  • انجام اقدامات اولیه مهار تهدید، از جمله: ایزوله کردن سیستم آلوده، مسدودسازی موقت IP، Domain یا Hash در فایروال و سامانه‌های امنیت ایمیل، و توقف Sessionهای مشکوک
  • اطلاع‌رسانی و Escalation فوری موارد بحرانی به تیم‌های Tier 2 و Incident Response
  • تهیه گزارش اولیه از رخداد شامل زمان، منبع، نوع تهدید و تاثیر احتمالی
  • تعامل و هماهنگی مستمر با تیم‌های شبکه، زیرساخت، امنیت، Help Desk، DevOps و تیم Incident Response
  • پیگیری رفع مشکلات مرتبط با سرویس‌های مانیتورینگ، دریافت و ارسال لاگ‌ها
  • ارائه گزارش‌های لازم به مدیریت SOC در خصوص تهدیدات جدید، هشدارهای مهم و وضعیت رخدادها

شرایط احراز:

  • دانش و تجربه کار با ابزارهای SIEM و تحلیل لاگ (Log Analysis)
  • آشنایی مناسب با مفاهیم امنیت اطلاعات، تشخیص تهدیدات و پاسخ به رخدادها
  • توانایی تحلیل هشدارهای امنیتی، ارزیابی رخداد و تصمیم‌گیری سریع در شرایط حساس و بحرانی
  • آشنایی با مفاهیم و تهدیدات رایج امنیتی در حوزه شبکه، سیستم، ایمیل و کاربر
  • توانایی کار با لاگ‌ها، تحلیل رویدادها و تشخیص رفتارهای غیرعادی
  • آشنایی با ابزارها و فناوری‌های امنیتی مانند Firewall، IDS/IPS، WAF، EDR، EPP، DLP
  • توانایی مستندسازی، نگارش تیکت و تهیه گزارش‌های اولیه و تحلیلی
  • دقت بالا، مسئولیت‌پذیری، روحیه پیگیری و توانایی اولویت‌بندی وظایف
  • توانایی کار تیمی و تعامل موثر با تیم‌های فنی و عملیاتی
  • آمادگی برای کار به‌صورت شیفتی (در صورت نیاز، 24/7)

این موارد مزیت محسوب می‌شوند:

  • تجربه کاری در SOC، مانیتورینگ امنیتی یا Incident Handling
  • آشنایی با Threat Intelligence و روش‌های غنی‌سازی هشدارها
  • تجربه کار عملی با Splunk، ELK، QRadar، ArcSight یا ابزارهای مشابه
  • آشنایی با تحلیل هشدارهای امنیت ایمیل و حملات فیشینگ
  • داشتن گواهینامه‌ها یا مدارک مرتبط در حوزه امنیت اطلاعات و امنیت سایبری
  • علاقه‌مندی جدی به یادگیری مداوم و رشد حرفه‌ای در مسیر امنیت سایبری

مزایای همکاری:

  • فرصت فعالیت در یکی از حوزه‌های حساس، تخصصی و رو‌به‌رشد امنیت سایبری
  • تجربه عملی کار با ابزارهای مدرن SIEM و مواجهه با تهدیدات و رخدادهای واقعی
  • امکان آموزش، یادگیری و رشد حرفه‌ای در کنار تیم فنی و امنیتی
  • محیط کاری پویا، تخصصی و مبتنی بر همکاری تیمی
  • حقوق و مزایا متناسب با تجربه، توانمندی و سطح مهارت

شرایط احراز شغل

سن
20 - 30 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات

ثبت مشکل و تخلف آگهی

ارسال رزومه برای آکادمی راوین

insight applicant

مقایسه من با سایر متقاضیان