با توجه به ضعفها و چالشهای اساسی موجود در بخشهای مختلف صنعت امنیت سایبری کشور، آکادمی راوین فعالیت خود را با هدف ارائهی آموزش، تحقیقات و خدمات پیشرفتهی امنیت سایبری در تراز استانداردهای جهانی، از سال 1399 شروع کرد. یکی از ویژگیهای تیم آکادمی راوین که آن را از سایر مؤسسههای فعال در داخل کشور متمایز میکند، کشف و پرورش جوانان مستعد و فعال جامعهی امنیت سایبری کشور و استفاده از دانش، انگیزه و تخصصهای کمیاب آنها در کنار متخصصان باتجربهی این حوزه برای ایجاد فرایندهای مدرن آموزشی و خدماتی است. آکادمی راوین دورههای آموزشی خود را براساس آخرین رخدادها و دانش روز دنیا و مبتنیبر مسیرهای شغلی موردنیاز امنیت سایبری در سازمانهای داخلی و خارجی تدوین کرده است و تلاش میکند با تولید محتوای رایگان و در نظر گرفتن شرایط ویژهی ثبتنام، از علاقهمندان ورود به دنیای امنیت سایبری و فعالان این زمینه حمایت کند. این مؤسسه علاوهبر ارائهی خدمات آموزشی، خدمات پیشرفتهی امنیت سایبری را نیز در تمام سطوح به سازمانها ارائه میدهد.
ما در آکادمی راوین برای هدایت فنی، تصمیمگیریهای استراتژیک و ارتقای توان دفاعی تیم امنیت سایبری، به دنبال یک کارشناس ارشد مرکز عملیات امنیت (SOC – Tier 3) هستیم. اگر دانش عمیقی در تحلیل تهدیدات پیچیده، شکار تهدید، جرمشناسی دیجیتال و رهبری تیمهای Incident Response داری و به دنبال محیطی هستی که در آن تصمیمگیریهای کلان امنیتی و توسعه زیرساختهای دفاعی را هدایت کنی، جای شما در کنار ما خالی است. شرح وظایف و مسئولیتها:
مدیریت استراتژیک و تحلیل حملات پیچیده:
تصمیمگیری در سطح استراتژیک برای مهار حمله و جلوگیری از گسترش آن
تحلیل Kill Chain و ساخت Timeline دقیق حمله
مدیریت تیم IR و تقسیم وظایف بین Tier 1 و Tier 2
تعامل مستقیم با مدیریت ارشد در رخدادهای بزرگ
تحلیل حملات براساس MITRE ATT&CK در سطح TTPهای پیچیده
تحلیل عمیق ترافیک شبکه شامل PCAP Analysis و Deep Packet Inspection
شکار تهدید و جرمشناسی پیشرفته:
طراحی کمپینهای Threat Hunting بر اساس مدل Hypothesis-driven
نوشتن Query در SIEM و EDR
تحلیل IoC و IoAهای جهانی و تطبیق آن با دادههای سازمان
بررسی Memory Dump و Artifactهای پنهان برای کشف ردپاهای مهاجم
تحلیل بدافزار
جرمشناسی شبکه و نقاط پایانی
طراحی، توسعه و نظارت بر زیرساخت امنیتی:
طراحی و توسعه Use Caseهای تخصصی برای SIEM
پیادهسازی Ruleهای امنیتی پیشرفته برای SIEM، EDR و YARA
تحلیل و کاهش False Positiveهای پیچیده
بررسی Log Sourceها و تحلیل GAP جهت شناسایی خلاهای امنیتی
نظارت بر سلامت SIEM، EDR و زیرساختهای مانیتورینگ امنیتی
هدایت فنی، فرآیندها و گزارشدهی:
هدایت فنی Tier 1 و Tier 2 و حل چالشهای پیچیده
توسعه SOP و Playbookهای عملیاتی SOC
آموزش و Mentoring اعضای تیم
همکاری در اجرای Tabletop Exercise و Purple Teaming
ارائه گزارش فنی دقیق Incidentها برای تیم امنیت
تهیه Executive Summary برای مدیریت ارشد
ارائه RCA برای تحلیل ریشهای رخدادها
تحلیل روند تهدیدات و پیشنهاد راهکارهای امنیتی
شرایط احراز:
تسلط کامل بر مفاهیم Incident Response در سطح استراتژیک و مدیریت بحران
دانش عمیق در تحلیل TTPها و ماتریس MITRE ATT&CK
تجربه عملی در Threat Hunting و طراحی سناریوهای Hypothesis-driven
توانایی بالا در نوشتن Queryهای پیشرفته (SIEM/EDR) و تحلیل ترافیک (PCAP)
تسلط بر فرآیندهای جرمشناسی دیجیتال، تحلیل بدافزار و بررسی Memory Dump
توانایی طراحی Use Caseها و Ruleهای امنیتی پیچیده (YARA و غیره)
سابقه هدایت فنی تیمها، Mentoring و توسعه Playbookهای امنیتی
توانایی برقراری ارتباط موثر با مدیریت ارشد و تهیه گزارشهای مدیریتی (Executive Summary/RCA)
مهارت در تحلیل روند تهدیدات و ارائه پیشنهادات استراتژیک
دقت بسیار بالا، تفکر تحلیلگرانه و توانایی حل مسائل پیچیده فنی
این موارد مزیت محسوب میشوند:
سابقه شرکت در مسابقات امنیتی (CTF) یا عملیاتهای Red Teaming/Purple Teaming
گواهینامههای تخصصی و پیشرفته امنیت سایبری
سابقه کار در تیمهای ارشد پاسخگویی به حوادث در سازمانهای بزرگ
مزایای همکاری:
ایفای نقش کلیدی در تصمیمگیریهای استراتژیک امنیت سایبری
فرصت فعالیت در کنار متخصصین تراز اول این حوزه
تجربه چالشهای واقعی و پیچیده امنیتی در سطح سازمانی
محیط کاری تخصصی، حرفهای و مبتنی بر رشد مداوم
حقوق و مزایای رقابتی متناسب با سطح تخصص و مسئولیتهای ارشد
شرایط احراز شغل
سن
25 - 35 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| بالاتر از متوسط ۷۰٪
ثبت مشکل و تخلف آگهی
ارسال رزومه برای آکادمی راوین
برای دیدن سوابق ارسال رزومه، لطفا وارد حساب کاربری خود شوید.