ایرانیکارت
ایرانیکارت

کارشناس مرکز عملیات امنیت و آنتی‌ویروس (SOC & Security)

اصفهان، مهرآباد
تمام وقت
شنبه تا چهارشنبه 9:00 الی 17:30 و پنج شنبه ها 09:00 الی 13:00
-
وام -پاداش -بیمه درمان تکمیلی -کمک هزینه دوره آموزشی -تسهیلات تفریحی و گردشگری -کتابخانه -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

51 تا 200 نفر
اینترنت / تجارت الکترونیک / خدمات آنلاین
شرکت ایرانی دارای مشتریان داخلی و خارجی
1389
ایرانیکارت
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Wireshark - مقدماتی
Active Directory - مقدماتی
Mikrotik - مقدماتی
Linux - مقدماتی
Elastic Search - متوسط
Firewall - متوسط
ShellScript - مقدماتی
ترجیحا ساکن اصفهان

شرح شغل و وظایف

شرکت پالیز در راستای توسعه مرکز عملیات امنیت (SOC)، به دنبال جذب یک کارشناس متخصص در حوزه امنیت اطلاعات، SIEM و زیرساخت‌های امنیتی است. در این موقعیت، مسئولیت آماده‌سازی زیرساخت فنی SOC، راه‌اندازی و مدیریت Splunk، اتصال منابع لاگ، پایش Endpointها و مشارکت در شناسایی و پاسخ به رخدادهای امنیتی بر عهده شما خواهد بود.

شرح وظایف و مسئولیت‌ها

  • طراحی و مستندسازی معماری اولیه SOC و SIEM
  • شناسایی و اتصال منابع مختلف Log شامل Windows، Linux، Firewall، VPN و Active Directory به SIEM
  • نصب، پیکربندی و مدیریت Splunk و Forwarderها
  • طراحی Index، Data Input، Dashboard و Alertهای اولیه در Splunk
  • پایش سلامت و کیفیت دریافت Logها و رفع مشکلات مربوط به آن‌ها
  • راه‌اندازی و مدیریت Syslog و Sensorهای امنیتی
  • همکاری با تیم Network و Infrastructure برای آماده‌سازی زیرساخت موردنیاز Sensorها
  • پایش و بررسی هشدارهای Antivirus/EDR و Endpointهای مشکل‌دار
  • شناسایی سیستم‌های فاقد Patch و پیگیری وضعیت به‌روزرسانی آن‌ها
  • انجام و پیگیری Vulnerability Scanning و اولویت‌بندی آسیب‌پذیری‌ها
  • همکاری با تیم IT برای رفع آسیب‌پذیری‌ها و بررسی اقدامات اصلاحی
  • مشارکت در تعریف و توسعه Security Use Caseهای SOC
  • تحلیل اولیه رخدادهای امنیتی و مشارکت در Incident Response
  • تهیه مستندات فنی و گزارش‌های دوره‌ای از وضعیت امنیت، Endpointها، Logها و آسیب‌پذیری‌ها

توانمندی‌های تخصصی

  • حداقل 2 سال تجربه مرتبط در حوزه Security، SOC، SIEM یا زیرساخت امنیتی
  • تجربه عملی در نصب و مدیریت Splunk و تسلط مناسب بر SPL
  • آشنایی مناسب با Windows Event Log و Linux Syslog
  • دانش مناسب در حوزه Network و Network Security
  • تجربه کار با Firewall، VPN، VLAN و IDS/IPS
  • تجربه کار با Antivirus/EDR و ابزارهایی مانند Microsoft Defender
  • آشنایی با Active Directory
  • آشنایی با Vulnerability Management و Patch Management
  • آشنایی با Incident Response و مفاهیم SOC
  • توانایی Troubleshooting در سطح سیستم، شبکه و SIEM
  • آشنایی با ابزارهایی مانند Nessus/Tenable، Sysmon، Wireshark و Nmap
  • توانایی کار با PowerShell و Linux CLI

توانمندی‌های عمومی

  • تحلیل و حل مسئله
  • دقت و توجه بالا به جزئیات
  • مسئولیت‌پذیری و پیگیری بالا
  • توانایی کار مستقل و مدیریت اولویت‌ها
  • مستندسازی و گزارش‌دهی دقیق
  • توانایی تعامل موثر با تیم‌های Network، Server، DevOps و IT
  • یادگیری سریع و علاقه‌مندی به حوزه امنیت اطلاعات

مزیت محسوب می‌شود

  • تجربه راه‌اندازی یا توسعه SOC
  • تجربه کار با Splunk Enterprise Security
  • تجربه با Tenable/Nessus و EDR
  • آشنایی با MITRE ATT&CK
  • آشنایی با Sigma و YARA
  • آشنایی با ISO/IEC 27001
  • تجربه فعالیت در محیط‌های Fintech، پرداخت یا سامانه‌های حساس
  • آشنایی با Python یا Bash

شرایط احراز شغل

جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Elastic Search| متوسط Wireshark| مقدماتی Mikrotik| مقدماتی Active Directory| مقدماتی Linux| مقدماتی ShellScript| مقدماتی Python| مقدماتی Firewall| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای ایرانیکارت