شرکت پیشگامان فناوری اطلاعات هامون
شرکت پیشگامان فناوری اطلاعات هامون

کارشناس مرکز عملیات امنیت

تهران، آرژانتین
تمام وقت
تمام‌وقت و شیفتی 24×7
-
بیمه درمان تکمیلی -صبحانه

این فرصت شغلی چقدر برای من مناسب است؟

51 تا 200 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی و خارجی
1393
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Wireshark - مقدماتی
Active Directory - مقدماتی
Mikrotik - مقدماتی
Linux - مقدماتی

شرح شغل و وظایف

ما در هامون به دنبال یک کارشناس مرکز عملیات امنیت (SOC Tier 1 Analyst) علاقه‌مند و توانمند در حوزه دفاع سایبری هستیم تا به تیم MSSP بپیوندد و در پایش، بررسی و تحلیل اولیه رخدادهای امنیتی مشتریان مشارکت کند. این موقعیت به‌صورت شیفتی در مرکز عملیات امنیت تعریف شده است و شما با استفاده از SIEM، Endpoint Security و سایر ابزارهای امنیتی، در بررسی Alertها، شناسایی رفتارهای مشکوک و ارجاع رخدادهای امنیتی به سطوح تخصصی‌تر نقش خواهید داشت.

نقش شما چیست؟

  • پایش Alertها، Eventها و داشبوردهای امنیتی
  • انجام Triage اولیه رخدادهای امنیتی
  • بررسی اطلاعات User، Host، IP، Process، Domain، URL و سایر شواهد مرتبط
  • تحلیل اولیه Logهای Windows، Linux، Firewall، WAF و Endpoint
  • تشخیص اولیه True Positive و False Positive
  • اجرای Runbookها و فرآیندهای عملیاتی SOC
  • اولویت‌بندی و Escalation رخدادهای نیازمند بررسی بیشتر
  • ثبت اقدامات، شواهد و نتایج بررسی‌ها
  • پیگیری Alertها و Incidentها مطابق SLA
  • پایش وضعیت دریافت Logها و اعلام اختلال در منابع لاگ
  • انجام دقیق Shift Handover و انتقال موارد باز به شیفت بعد
  • همکاری با تیم Tier 2 در Investigation و جمع‌آوری شواهد

آنچه برای موفقیت در این نقش نیاز دارید:

  • آشنایی مناسب با مفاهیم Cyber Security و SOC
  • دانش مناسب مفاهیم شبکه شامل TCP/IP، DNS و HTTP/HTTPS
  • آشنایی با سیستم‌عامل‌های Windows و Linux
  • شناخت Logهای Windows، Firewall و Endpoint Security
  • آشنایی با مفاهیم IOC، TTP و Incident
  • آشنایی با MITRE ATT&CK
  • توانایی تحلیل مسئله، توجه به جزئیات و مستندسازی مناسب
  • مسئولیت‌پذیری و توانایی فعالیت در محیط عملیاتی و شیفتی
  • آشنایی با Splunk، Active Directory، EDR/XDR، FortiGate و FortiWeb مزیت محسوب می‌شود
  • گذراندن دوره‌های معتبر SANS مرتبط با SOC، Blue Team و Incident Analysis مزیت محسوب می‌شود
  • داشتن مدرک یا Certificate الزامی نیست و دانش معادل و قابل اثبات در ارزیابی فنی نیز مورد پذیرش است

چرا هامون؟ ارزش پیشنهادی ما برای شما:

  • حقوق و مزایا بر اساس شایستگی
  • بیمه تامین اجتماعی و بیمه تکمیلی
  • مسیر رشد حرفه‌ای در حوزه‌های SOC، Incident Response، Threat Hunting و Detection Engineering
  • فرصت فعالیت در پروژه‌های متنوع و محیط‌های سازمانی واقعی
  • برنامه توسعه فردی و انتقال دانش
  • فرهنگ سازمانی سالم و محترمانه: در هامون احترام، حمایت و گفت‌وگوی حرفه‌ای بین اعضا یک اصل جدی است.
  • هدایا و جشن‌های مناسبتی
  • صبحانه
  • بن‌های ویژه رفاهی

نوع همکاری: تمام‌وقت و شیفتی 24×7

محل کار: تهران، آرژانتین

سطح نهایی و پیشنهاد همکاری پس از ارزیابی فنی و بررسی میزان تجربه و استقلال فرد در فرآیند جذب تعیین خواهد شد.

ما مشتاقانه منتظر آشنایی با افرادی هستیم که می‌خواهند مسیر حرفه‌ای خود را در حوزه امنیت سایبری و عملیات امنیت در کنار تیم هامون توسعه دهند.

شرایط احراز شغل

سن
22 - 45 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Wireshark| مقدماتی Active Directory| مقدماتی Mikrotik| مقدماتی Linux| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای شرکت پیشگامان فناوری اطلاعات هامون