سحاب
سحاب

SOC Analyst - آقا

تهران، قبا
تمام وقت یا پاره وقت
5 روز در هفته 8 تا 16:45 (همراه با شناوری)
-
وام -بیمه درمان تکمیلی -ساعت کاری منعطف -اتاق بازی -ناهار -فضای استراحت -کافی شاپ -صبحانه

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1393
.
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
OpenCV - مقدماتی
Embedded C - مقدماتی

شرح شغل و وظایف

سحاب یک شرکت نرم‌افزاری داده‌محوره که روی توسعه محصولات و سرویس‌های مبتنی بر داده در لایه‌های زیرساخت، پلتفرم و اپلیکیشن فعالیت می‌کنه. با توجه به اهمیت امنیت در سرویس‌های مقیاس‌پذیر، تیم امنیت سحاب مسئول شناسایی، تحلیل و پاسخ‌گویی به تهدیداتی است که می‌تونن روی پایداری و اعتمادپذیری سرویس‌ها اثر بذارن.
در نقش SOC Analyst، تو در خط مقدم پایش امنیتی قرار می‌گیری؛ جایی که با تحلیل لاگ‌ها، بررسی هشدارها و همکاری با تیم‌های فنی، به شناسایی سریع‌تر تهدیدات، کاهش ریسک‌های امنیتی و بهبود فرآیندهای پاسخ به رخداد کمک می‌کنی.
کارهایی که به‌عنوان «SOC Analyst» انجام می‌دی
  • پایش مستمر داشبوردها و هشدارهای امنیتی در ابزارهایی مثل Splunk و تحلیل اولیه رخدادها بر اساس سطح حساسیت دارایی‌ها.
  • بررسی چندمنبعی لاگ‌های شبکه، سیستم‌عامل، هویت و فایروال برای تشخیص رخدادهای واقعی از هشدارهای کاذب.
  • بهینه‌سازی Queryهای تشخیص در Splunk (SPL) برای کاهش نویز و افزایش کیفیت شناسایی تهدیدات.
  • ثبت و مستندسازی رخدادهای امنیتی شامل شواهد، شاخص‌های آلودگی (IOC)، تکنیک‌های MITRE ATT&CK و اقدامات انجام‌شده.
  • همکاری با تیم‌های فناوری اطلاعات و شبکه برای انجام اقدامات اولیه مهار رخداد مانند ایزوله‌سازی سیستم یا محدودسازی دسترسی‌ها.
  • بازبینی و بهبود Ruleهای امنیتی برای کاهش Alert Fatigue و افزایش دقت هشدارها.
  • همکاری در Threat Hunting و پشتیبانی از فرآیندهای Digital Forensics با جمع‌آوری و نگهداری آرتیفکت‌های مرتبط.
مهارت‌هایی که روش حساب می‌کنیم
  • توانایی نوشتن و تحلیل Queryهای SPL در Splunk برای بررسی سناریوهای حمله و پیگیری رخدادها.
  • تسلط بر مفاهیم شبکه و پروتکل‌ها شامل TCP/IP، DNS، HTTP/HTTPS، ARP و ساختار ترافیک شبکه.
  • توانایی تحلیل لاگ‌های امنیتی، Windows Event Logs و Syslog برای شناسایی رفتارهایی مثل Lateral Movement و Privilege Escalation.
  • آشنایی با مفاهیم Incident Response و فرآیندهای مدیریت رخداد امنیتی.
  • توانایی تهیه گزارش‌های فنی و خوانا از رخدادها.
  • آشنایی با چارچوب MITRE ATT&CK و توانایی ارتباط دادن رفتارهای مشاهده‌شده با تکنیک‌های شناخته‌شده حمله.
  • تجربه کار با ابزارهای EDR/XDR و تحلیل هشدارهای مرتبط با نقاط انتهایی.
  • دقت بالا، پیگیری مستمر و توانایی کار در شرایط فشار عملیاتی.
خوشحال‌تر می‌شیم اگه اینا رو هم بلد باشی
  • تجربه کار با ابزارهای جرم‌یابی دیجیتال مثل FTK، Autopsy یا Volatility.
  • آشنایی با مفاهیم Threat Hunting و طراحی فرضیه‌های شکار تهدید.
  • توانایی اسکریپت‌نویسی با Python یا PowerShell برای خودکارسازی فرآیندهای امنیتی و SOAR.

شرایط احراز شغل

سن
تا 35 سال
جنسیت
فقط آقا
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
OpenCV| مقدماتی Embedded C| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای سحاب