شرکت رویال پرداز تیام
شرکت رویال پرداز تیام

کارشناس لایه اول مرکز عملیات امنیت (Tier 1) - آقا

تهران، حکیمیه
تمام وقت
شنبه تا چهارشنبه 7:00 الی 15:45
-
وام -پاداش -بیمه درمان تکمیلی -اقامتگاه تفریحی -ساعت کاری منعطف -کمک هزینه دوره آموزشی -بن خرید -ناهار -میان وعده -امکانات ورزشی -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

51 تا 200 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1387
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه
Wireshark - مقدماتی
Active Directory - مقدماتی
DHCP - مقدماتی
DNS Settings - مقدماتی
Linux - مقدماتی
Firewall - مقدماتی

شرح شغل و وظایف

ما در رویال پرداز تیام، به عنوان نگهبان فضای سایبری و معمار امنیت فناوری اطلاعات فعالیت می‌کنیم. برای استحکام این ماموریت، به یک نیروی متخصص نیاز داریم که هم بتواند به عنوان نخستین خط دفاعی در پایش و رصد مستمر تهدیدات عمل کند و هم در ارتقای اثربخشی فرآیندهای شناسایی و پاسخ به رویدادهای امنیتی، نقش اساسی ایفا نماید.

وظایف محوری:

  • پایش مستمر رخدادها و هشدارهای امنیتی در محیط SOC
  • بررسی و تحلیل اولیه Alertهای دریافت‌شده از SIEM و سایر ابزارهای امنیتی
  • انجام فرآیند Triage و تعیین اولویت رخدادها؛ تشخیص موارد False Positive و True Positive
  • بررسی لاگ‌های امنیتی و زیرساختی و استخراج شواهد مرتبط با رخداد
  • تحلیل اولیه رخدادهای مشکوک و شناسایی الگوهای حمله
  • ثبت دقیق رخدادها، اقدامات انجام‌شده و نتایج بررسی در سیستم مدیریت رخداد و پیگیری وضعیت رخدادها تا حصول اطمینان از انجام اقدامات موردنیاز
  • رعایت فرآیندها، دستورالعمل‌ها و SLAهای تعریف‌شده در SOC
  • تهیه گزارش‌های شیفت و انتقال صحیح Knowledge بین شیفت‌ها
  • مشارکت در بهبود Ruleها، Use Caseها و فرآیندهای تشخیص و پاسخ به رخدادها

شایستگی‌های تخصصی:

  • آشنایی مناسب با مفاهیم Cyber Security و SOC
  • آشنایی با مفاهیم SIEM، Log Management و Event Correlation
  • آشنایی با یکی از ابزارهای SIEM؛ ترجیحاً Splunk
  • آشنایی با انواع لاگ‌های Windows، Linux، Firewall، Proxy، VPN، AD و Endpoint
  • آشنایی با مفاهیم شبکه و پروتکل‌های TCP/IP، DNS، HTTP/HTTPS و DHCP
  • آشنایی با مفاهیم Authentication، Active Directory و Windows Security Events
  • آشنایی مقدماتی با MITRE ATT&CK
  • توانایی تحلیل Alert و تشخیص رفتارهای مشکوک
  • آشنایی با مفاهیم Incident، IOC، TTP و Threat Intelligence
  • توانایی مستندسازی دقیق و انتقال مناسب اطلاعات به تیم‌های دیگر
  • توانایی کار در شرایط Incident و حفظ تمرکز در شرایط پراسترس

شایستگی‌های عمومی:

  • روحیه کار تیمی
  • مسئولیت‌پذیری بالا

موارد زیر مزیت محسوب می‌شود:

  • تجربه کار در SOC یا NOC
  • تجربه کار با Splunk ES
  • آشنایی با EDR/XDR، IDS/IPS و Firewall
  • آشنایی با Threat Hunting
  • داشتن مدارک یا دوره‌های تخصصی حوزه امنیت مانند Security+، CEH، CySA+ یا دوره‌های تخصصی SOC

شرایط احراز شغل

سن
22 - 32 سال
جنسیت
فقط آقا
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات کارشناسی| مهندسی برق
نرم افزارها
Active Directory| مقدماتی Wireshark| مقدماتی Firewall| مقدماتی Linux| مقدماتی DHCP| مقدماتی DNS Settings| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای شرکت رویال پرداز تیام