سحاب
سحاب

SOC Analyst - آقا

تهران، قبا
تمام وقت
شنبه تا چهارشنبه 8:00 الی 17:45 - همراه با شناوری
-
وام -بیمه درمان تکمیلی -ساعت کاری منعطف -اتاق بازی -ناهار -میان وعده -امکانات ورزشی -فضای استراحت -کافی شاپ -صبحانه

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1393
.
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
DHCP - متوسط
DNS Settings - متوسط

شرح شغل و وظایف

سحاب یک شرکت نرم‌افزاری داده‌محوره که در حوزه‌های زیرساخت، پلتفرم و اپلیکیشن فعالیت می‌کنه. امنیت سرویس‌ها و داده‌ها، بخش مهمی از کیفیت و اعتمادپذیری محصولات سحابه و تیم امنیت نقش کلیدی در شناسایی، تحلیل و کاهش ریسک‌های امنیتی داره.
 
در نقش SOC Analyst، تو در خط مقدم پایش امنیتی قرار می‌گیری؛ جایی که با بررسی هشدارها، تحلیل لاگ‌ها و همکاری با تیم‌های فنی، به شناسایی سریع تهدیدات، مدیریت رخدادها و بهبود مستمر فرآیندهای امنیتی کمک می‌کنی.
 
کارهایی که انجام می‌دی
  • پایش مستمر داشبوردها و هشدارهای امنیتی در ابزارهایی مثل Splunk و اولویت‌بندی رخدادها بر اساس سطح حساسیت دارایی‌ها.
  • تحلیل لاگ‌های شبکه، سیستم‌عامل، هویت و فایروال برای تشخیص رخدادهای واقعی از هشدارهای کاذب.
  • نوشتن و بهینه‌سازی Queryهای SPL برای بهبود قوانین تشخیص و کاهش نویز هشدارها.
  • ثبت و مستندسازی رخدادهای امنیتی شامل شواهد، شاخص‌های آلودگی (IOC)، تکنیک‌های MITRE ATT&CK و اقدامات انجام‌شده.
  • همکاری با تیم‌های فناوری اطلاعات و شبکه برای اقدامات اولیه مهار رخداد مانند محدودسازی دسترسی یا ایزوله‌سازی سیستم‌ها.
  • بازبینی و بهبود Ruleهای امنیتی برای کاهش Alert Fatigue و افزایش کیفیت شناسایی تهدیدات.
  • همکاری در Threat Hunting و پشتیبانی از فرآیندهای Digital Forensics از طریق جمع‌آوری و حفظ آرتیفکت‌های مرتبط.
مهارت‌هایی که روش حساب می‌کنیم
  • توانایی عملی در کار با Splunk و نوشتن Queryهای SPL برای بررسی سناریوهای حمله.
  • تسلط بر مفاهیم شبکه و پروتکل‌ها شامل TCP/IP، DNS، HTTP/HTTPS، ARP و ساختار ترافیک شبکه.
  • توانایی تحلیل لاگ‌های امنیتی، Windows Event Logs و Syslog برای شناسایی رفتارهای مشکوک مانند Lateral Movement و Privilege Escalation.
  • آشنایی با فرآیندهای Incident Response و مدیریت رخدادهای امنیتی.
  • آشنایی با MITRE ATT&CK و توانایی ارتباط‌دادن رفتارهای مشاهده‌شده با تکنیک‌های شناخته‌شده حمله.
  • توانایی تهیه گزارش‌های فنی شفاف و قابل‌فهم از رخدادها.
  • تجربه کار با ابزارهای EDR/XDR و تحلیل هشدارهای مرتبط با نقاط انتهایی.
  • دقت بالا، پیگیری مستمر و توانایی کار در شرایط فشار عملیاتی.
خوشحال‌تر می‌شیم اگه اینا رو هم بلد باشی
  • تجربه کار با ابزارهای جرم‌یابی دیجیتال مثل FTK، Autopsy یا Volatility.
  • آشنایی با مفاهیم Threat Hunting و طراحی سناریوهای شکار تهدید.
  • توانایی اسکریپت‌نویسی با Python یا PowerShell برای خودکارسازی فرآیندهای امنیتی و SOAR.
  • آشنایی با مفاهیم Chain of Custody و فرآیندهای جمع‌آوری شواهد امنیتی.

شرایط احراز شغل

جنسیت
فقط آقا
نرم افزارها
DHCP| متوسط DNS Settings| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای سحاب