شرکت توسعه خدمات دریایی و بندری سینا
شرکت توسعه خدمات دریایی و بندری سینا

کارشناس مرکز عملیات امنیت سطح یک (SOC Tier 1 Analyst)

تهران، گاندی
تمام وقت
بصورت شیفتی و چرخشی-8ساعت در روز
-
وام -بیمه درمان تکمیلی -پارکینگ

این فرصت شغلی چقدر برای من مناسب است؟

1001 تا 5000 نفر
حمل و نقل / ترابری
شرکت ایرانی دارای مشتریان داخلی و خارجی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه
AnyLogic - متوسط
Linux - پیشرفته
Elastic Search - پیشرفته
Firewall - پیشرفته
CEH - پیشرفته
زبان انگلیسی-متوسط

شرح شغل و وظایف

شرایط عمومی:

  • حداقل کارشناسی در رشته‌های مهندسی کامپیوتر، فناوری اطلاعات، امنیت اطلاعات، شبکه یا رشته‌های مرتبط.
  • دارای کارت پایان خدمت برای آقایان
  • ترجیحاً حداقل 1 سال تجربه مرتبط در حوزه SOC، امنیت شبکه، مانیتورینگ امنیتی یا پشتیبانی زیرساخت.
  • دارای پشتکار، پیگیر و مسئولیت‌پذیر در جهت پیشبرد اهداف سازمان

شرایط تخصصی:

  1. پایش مستمر داشبوردها، هشدارها و رویدادهای امنیتی در مرکز عملیات امنیت.
  2. بررسی و تحلیل اولیه Alertهای تولیدشده توسط سامانه‌های SIEM/XDR.
  3. بررسی لاگ‌ها و رویدادهای امنیتی حاصل از تجهیزات و سامانه‌های مختلف شامل Firewall، IDS/IPS، Endpoint، Server، Active Directory، تجهیزات Network، VPN، Application و Database و سرویس‌های حیاتی و زیرساختی.
  4. تشخیص اولیه رخدادهای مشکوک از قبیل Brute Force، Malware، Phishing، Port Scanning، Unauthorized Access، Privilege Escalation، Suspicious Login، Data Exfiltration و رفتارهای غیرعادی کاربران و سیستم‌ها.
  5. اعتبارسنجی هشدارها و تفکیک True Positive / False Positive.
  6. اولویت‌بندی و طبقه‌بندی رخدادها بر اساس میزان اهمیت و اثرگذاری.
  7. ثبت و مستندسازی رخدادها، اقدامات انجام‌شده و نتایج بررسی در سامانه مربوطه.
  8. ارجاع رخدادهای پیچیده یا با اهمیت بالا به کارشناس Tier 2.
  9. پیگیری وضعیت رخدادهای ارجاع‌شده تا تعیین تکلیف نهایی.
  10. پایش وضعیت عملکرد منابع و Data Sourceهای متصل به SOC و اعلام اختلال در دریافت لاگ یا Telemetry.
  11. شناسایی الگوهای تکرارشونده و اعلام نیاز به ایجاد یا اصلاح Ruleها و Detectionها.
  12. همکاری در تهیه گزارش‌های روزانه، هفتگی و ماهانه SOC.
  13. رعایت فرآیندها، رویه‌ها و دستورالعمل‌های امنیت اطلاعات و مدیریت رخدادهای امنیتی.
  14. همکاری در فرآیندهای Threat Intelligence، Threat Hunting و Incident Response حسب ارجاع و سطح دسترسی.
  15. انجام سایر امور مرتبط با پایش و بهره‌برداری از مرکز عملیات امنیت حسب نظر مسئول SOC.

ابزارها و فناوری‌های مورد استفاده:

  • Elastic Security / Elastic XDR
  • Elasticsearch / Logstash / Kibana (ELK)
  • Splunk / Splunk Enterprise Security
  • SIEM، EDR/XDR و Firewall / IDS / IPS
  • Windows/Linux Security Logs و Network Monitoring
  • Threat Intelligence Platforms

شرایط احراز شغل

سن
25 - 35 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Firewall| پیشرفته CEH| پیشرفته AnyLogic| متوسط Elastic Search| پیشرفته Linux| پیشرفته

ثبت مشکل و تخلف آگهی

ارسال رزومه برای شرکت توسعه خدمات دریایی و بندری سینا