آکادمی راوین
آکادمی راوین

کارشناس مرکز عملیات امنیت (SOC – Tier 2)

تهران، سیدخندان
تمام وقت
شنبه تا چهارشنبه 8 تا 17
-
پاداش -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -میان وعده -فضای استراحت -بسته ها و هدایای مناسبتی
11 تا 50 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1399
آکادمی راوین
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
زبان انگلیسی-متوسط

شرح شغل و وظایف

ما در آکادمی راوین برای تقویت و ارتقای سطح تخصص تیم امنیت سایبری، به دنبال یک کارشناس مرکز عملیات امنیت (SOC – Tier 2) هستیم. اگر فردی با دانش عمیق امنیتی، توانایی تحلیل پیشرفته رخدادها، مهارت در شکار تهدیدات و تجربه در هدایت Incident Response هستی و دوست داری در کشف و مقابله با حملات سایبری نقش کلیدی ایفا کنی، خوشحال می‌شویم در اکوسیستم آموزش و خدمات امنیت سایبری همراه ما باشی.

شرح وظایف و مسئولیت‌ها:

  • تحلیل عمیق و پیشرفته امنیتی (Advanced Investigation):
    • تحلیل کامل هشدارهای ارجاع‌شده از Tier 1 و تبدیل آن‌ها به Incident واقعی یا False Positive
    • بررسی عمیق رخدادهای مشکوک با استفاده از SIEM، EDR، Packet Capture، Sysmon و سایر ابزارهای تخصصی
    • تحلیل رفتار مهاجم (TTPs) با استفاده از ماتریس MITRE ATT&CK
    • جستجوی الگوهای پیشرفته مانند Lateral Movement، Privilege Escalation، Persistence، C2 Communication و شناسایی آن‌ها
    • انجام Full Log Analysis روی سرورها، فایروال‌ها، سرویس‌ها، ایمیل‌ها و Endpointها برای کشف و ریشه‌یابی تهدیدات
  • مدیریت Incidentهای امنیتی (Incident Handling):
    • رهبری کامل فرآیند Incident Response از شروع تا پایان
    • اولویت‌بندی و تقسیم‌بندی Incidentها بر اساس شدت، گستره و اثر
    • ایزوله کردن سیستم‌های آلوده، قطع ارتباطات مشکوک، بستن پورت‌ها و بلاک IPها
    • تعامل مستقیم با تیم‌های زیرساخت، شبکه، DevOps و مدیریت برای کنترل Incident
    • ایجاد Timeline کامل از حمله، شامل: نقطه ورود (Initial Access)، فعالیت مهاجم، خسارت احتمالی و مسیر حرکت
  • شکار تهدید (Threat Hunting):
    • انجام Threat Hunting دوره‌ای و هدفمند برای کشف تهدیداتی که SIEM شناسایی نکرده است
    • نوشتن Queryهای تخصصی در SIEM برای شناسایی رفتارهای مشکوک
    • بررسی Indicators of Attack / Indicators of Compromise با استفاده از IOC Feedها و Threat Intelligence
    • تحلیل فایل‌های مشکوک با Sandbox یا ابزارهای مقدماتی Malware Analysis
  • توسعه، بهینه‌سازی و مدیریت SIEM:
    • ایجاد و توسعه Use Caseهای جدید و قانون‌های شناسایی (Detection Rules)
    • تحلیل False Positiveها و بهبود Ruleها برای کاهش هشدارهای کاذب
    • تولید Dashboardهای حرفه‌ای و KPIهای امنیتی
    • بررسی وضعیت Log Sourceها و تحلیل Gapهای امنیتی
    • ارزیابی IOCهای جهانی و افزودن آن‌ها به SIEM
  • مدیریت، نظارت و پشتیبانی Tier 1:
    • بررسی و تایید هشدارهای Tier 1
    • ارائه راهنمایی فنی به تحلیلگران Tier 1
    • نوشتن SOPها و Playbookهای حرفه‌ای برای Tier 1
    • آموزش دوره‌ای Tier 1 برای بهبود تحلیل اولیه
  • مستندسازی دقیق و گزارش‌دهی:
    • ثبت کامل Incidentها در سیستم Ticketing با جزئیات فنی و اقدامات انجام‌شده
    • نوشتن گزارش‌های Incident
    • ارائه گزارش روزانه/هفتگی به مدیر SOC درباره وضعیت تهدیدات
    • مستندسازی روندها، Gapها و پیشنهادهای امنیتی
  • همکاری و هماهنگی با واحدهای داخلی:
    • هماهنگی با تیم شبکه برای رفع نقاط آسیب‌پذیر
    • همکاری با تیم سیستم‌عامل برای بررسی لاگ‌ها، ایجاد سخت‌سازی و رفع مشکل

شرایط احراز:

  • دانش عمیق و تجربه عملی در تحلیل رخدادهای امنیتی و Incident Response
  • تسلط بر ابزارهای SIEM و توانایی نوشتن Queryهای تخصصی
  • تجربه کار با EDR، Packet Capture، Sysmon و سایر ابزارهای تحلیلی و امنیتی
  • آشنایی کامل با ماتریس MITRE ATT&CK و تحلیل TTPs
  • درک مناسب از تکنیک‌های حمله، تهدیدات رایج و روش‌های دفاعی
  • تجربه در Threat Hunting و تحلیل تهدیدات پیشرفته
  • توانایی مدیریت Incident و تصمیم‌گیری در شرایط حساس
  • مهارت در مستندسازی فنی، نگارش گزارش و تدوین SOP
  • توانایی تحلیل و بهبود Use Caseها و Detection Ruleها
  • دقت بالا، مسئولیت‌پذیری، نظم و توانایی اولویت‌بندی
  • توانایی کار تیمی و تعامل موثر با تیم‌های فنی
  • آمادگی برای کار به‌صورت شیفتی (در صورت نیاز)

این موارد مزیت محسوب می‌شوند:

  • تجربه کاری در SOC یا تیم‌های Incident Response
  • آشنایی با Threat Intelligence و IOC Feedها
  • تجربه عملی در تحلیل فایل‌های مشکوک و Malware Analysis مقدماتی
  • سابقه راهبری یا منتورینگ تحلیلگران Tier 1
  • داشتن گواهینامه‌های مرتبط در حوزه امنیت اطلاعات و امنیت سایبری

مزایای همکاری:

  • فرصت فعالیت در یکی از حوزه‌های تخصصی و رو‌به‌رشد امنیت سایبری
  • تجربه عملی در تحلیل رخدادهای واقعی و مقابله با تهدیدات پیشرفته
  • امکان یادگیری، رشد حرفه‌ای و توسعه مهارت‌های فنی در کنار تیم تخصصی
  • محیط کاری پویا، فنی و مبتنی بر همکاری
  • حقوق و مزایا متناسب با تجربه، توانمندی و سطح مهارت

شرایط احراز شغل

سن
25 - 35 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪

ثبت مشکل و تخلف آگهی

ارسال رزومه برای آکادمی راوین