سحاب یک شرکت نرمافزاری دادهمحوره که در حوزههای زیرساخت، پلتفرم و اپلیکیشن فعالیت میکنه. امنیت سرویسها و دادهها، بخش مهمی از کیفیت و اعتمادپذیری محصولات سحابه و تیم امنیت نقش کلیدی در شناسایی، تحلیل و کاهش ریسکهای امنیتی داره.
در نقش SOC Analyst، تو در خط مقدم پایش امنیتی قرار میگیری؛ جایی که با بررسی هشدارها، تحلیل لاگها و همکاری با تیمهای فنی، به شناسایی سریع تهدیدات، مدیریت رخدادها و بهبود مستمر فرآیندهای امنیتی کمک میکنی.
کارهایی که انجام میدی- پایش مستمر داشبوردها و هشدارهای امنیتی در ابزارهایی مثل Splunk و اولویتبندی رخدادها بر اساس سطح حساسیت داراییها.
- تحلیل لاگهای شبکه، سیستمعامل، هویت و فایروال برای تشخیص رخدادهای واقعی از هشدارهای کاذب.
- نوشتن و بهینهسازی Queryهای SPL برای بهبود قوانین تشخیص و کاهش نویز هشدارها.
- ثبت و مستندسازی رخدادهای امنیتی شامل شواهد، شاخصهای آلودگی (IOC)، تکنیکهای MITRE ATT&CK و اقدامات انجامشده.
- همکاری با تیمهای فناوری اطلاعات و شبکه برای اقدامات اولیه مهار رخداد مانند محدودسازی دسترسی یا ایزولهسازی سیستمها.
- بازبینی و بهبود Ruleهای امنیتی برای کاهش Alert Fatigue و افزایش کیفیت شناسایی تهدیدات.
- همکاری در Threat Hunting و پشتیبانی از فرآیندهای Digital Forensics از طریق جمعآوری و حفظ آرتیفکتهای مرتبط.
مهارتهایی که روش حساب میکنیم- توانایی عملی در کار با Splunk و نوشتن Queryهای SPL برای بررسی سناریوهای حمله.
- تسلط بر مفاهیم شبکه و پروتکلها شامل TCP/IP، DNS، HTTP/HTTPS، ARP و ساختار ترافیک شبکه.
- توانایی تحلیل لاگهای امنیتی، Windows Event Logs و Syslog برای شناسایی رفتارهای مشکوک مانند Lateral Movement و Privilege Escalation.
- آشنایی با فرآیندهای Incident Response و مدیریت رخدادهای امنیتی.
- آشنایی با MITRE ATT&CK و توانایی ارتباطدادن رفتارهای مشاهدهشده با تکنیکهای شناختهشده حمله.
- توانایی تهیه گزارشهای فنی شفاف و قابلفهم از رخدادها.
- تجربه کار با ابزارهای EDR/XDR و تحلیل هشدارهای مرتبط با نقاط انتهایی.
- دقت بالا، پیگیری مستمر و توانایی کار در شرایط فشار عملیاتی.
خوشحالتر میشیم اگه اینا رو هم بلد باشی- تجربه کار با ابزارهای جرمیابی دیجیتال مثل FTK، Autopsy یا Volatility.
- آشنایی با مفاهیم Threat Hunting و طراحی سناریوهای شکار تهدید.
- توانایی اسکریپتنویسی با Python یا PowerShell برای خودکارسازی فرآیندهای امنیتی و SOAR.
- آشنایی با مفاهیم Chain of Custody و فرآیندهای جمعآوری شواهد امنیتی.