آکادمی راوین
آکادمی راوین

کارشناس ارشد مرکز عملیات امنیت (SOC – Tier 3)

تهران، سیدخندان
تمام وقت
شنبه تا چهارشنبه 8 تا 17
-
پاداش -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -میان وعده -فضای استراحت -بسته ها و هدایای مناسبتی
11 تا 50 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1399
آکادمی راوین
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

4 سال سابقه کار در گروه شغلی مشابه
زبان انگلیسی-بالاتر از متوسط

شرح شغل و وظایف

ما در آکادمی راوین برای هدایت فنی، تصمیم‌گیری‌های استراتژیک و ارتقای توان دفاعی تیم امنیت سایبری، به دنبال یک کارشناس ارشد مرکز عملیات امنیت (SOC – Tier 3) هستیم. اگر دانش عمیقی در تحلیل تهدیدات پیچیده، شکار تهدید، جرم‌شناسی دیجیتال و رهبری تیم‌های Incident Response داری و به دنبال محیطی هستی که در آن تصمیم‌گیری‌های کلان امنیتی و توسعه زیرساخت‌های دفاعی را هدایت کنی، جای شما در کنار ما خالی است.
شرح وظایف و مسئولیت‌ها:
  • مدیریت استراتژیک و تحلیل حملات پیچیده:
    • تصمیم‌گیری در سطح استراتژیک برای مهار حمله و جلوگیری از گسترش آن
    • تحلیل Kill Chain و ساخت Timeline دقیق حمله
    • مدیریت تیم IR و تقسیم وظایف بین Tier 1 و Tier 2
    • تعامل مستقیم با مدیریت ارشد در رخدادهای بزرگ
    • تحلیل حملات براساس MITRE ATT&CK در سطح TTPهای پیچیده
    • تحلیل عمیق ترافیک شبکه شامل PCAP Analysis و Deep Packet Inspection
  • شکار تهدید و جرم‌شناسی پیشرفته:
    • طراحی کمپین‌های Threat Hunting بر اساس مدل Hypothesis-driven
    • نوشتن Query در SIEM و EDR
    • تحلیل IoC و IoAهای جهانی و تطبیق آن با داده‌های سازمان
    • بررسی Memory Dump و Artifactهای پنهان برای کشف ردپاهای مهاجم
    • تحلیل بدافزار
    • جرم‌شناسی شبکه و نقاط پایانی
  • طراحی، توسعه و نظارت بر زیرساخت امنیتی:
    • طراحی و توسعه Use Caseهای تخصصی برای SIEM
    • پیاده‌سازی Ruleهای امنیتی پیشرفته برای SIEM، EDR و YARA
    • تحلیل و کاهش False Positiveهای پیچیده
    • بررسی Log Sourceها و تحلیل GAP جهت شناسایی خلاهای امنیتی
    • نظارت بر سلامت SIEM، EDR و زیرساخت‌های مانیتورینگ امنیتی
  • هدایت فنی، فرآیندها و گزارش‌دهی:
    • هدایت فنی Tier 1 و Tier 2 و حل چالش‌های پیچیده
    • توسعه SOP و Playbookهای عملیاتی SOC
    • آموزش و Mentoring اعضای تیم
    • همکاری در اجرای Tabletop Exercise و Purple Teaming
    • ارائه گزارش فنی دقیق Incidentها برای تیم امنیت
    • تهیه Executive Summary برای مدیریت ارشد
    • ارائه RCA برای تحلیل ریشه‌ای رخدادها
    • تحلیل روند تهدیدات و پیشنهاد راهکارهای امنیتی

شرایط احراز:
  • تسلط کامل بر مفاهیم Incident Response در سطح استراتژیک و مدیریت بحران
  • دانش عمیق در تحلیل TTPها و ماتریس MITRE ATT&CK
  • تجربه عملی در Threat Hunting و طراحی سناریوهای Hypothesis-driven
  • توانایی بالا در نوشتن Queryهای پیشرفته (SIEM/EDR) و تحلیل ترافیک (PCAP)
  • تسلط بر فرآیندهای جرم‌شناسی دیجیتال، تحلیل بدافزار و بررسی Memory Dump
  • توانایی طراحی Use Caseها و Ruleهای امنیتی پیچیده (YARA و غیره)
  • سابقه هدایت فنی تیم‌ها، Mentoring و توسعه Playbookهای امنیتی
  • توانایی برقراری ارتباط موثر با مدیریت ارشد و تهیه گزارش‌های مدیریتی (Executive Summary/RCA)
  • مهارت در تحلیل روند تهدیدات و ارائه پیشنهادات استراتژیک
  • دقت بسیار بالا، تفکر تحلیل‌گرانه و توانایی حل مسائل پیچیده فنی

این موارد مزیت محسوب می‌شوند:
  • سابقه شرکت در مسابقات امنیتی (CTF) یا عملیات‌های Red Teaming/Purple Teaming
  • گواهینامه‌های تخصصی و پیشرفته امنیت سایبری
  • سابقه کار در تیم‌های ارشد پاسخگویی به حوادث در سازمان‌های بزرگ

مزایای همکاری:
  • ایفای نقش کلیدی در تصمیم‌گیری‌های استراتژیک امنیت سایبری
  • فرصت فعالیت در کنار متخصصین تراز اول این حوزه
  • تجربه چالش‌های واقعی و پیچیده امنیتی در سطح سازمانی
  • محیط کاری تخصصی، حرفه‌ای و مبتنی بر رشد مداوم
  • حقوق و مزایای رقابتی متناسب با سطح تخصص و مسئولیت‌های ارشد

شرایط احراز شغل

سن
25 - 35 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| بالاتر از متوسط ۷۰٪

ثبت مشکل و تخلف آگهی

ارسال رزومه برای آکادمی راوین