ما در رسپینا، به دنبال همکاری با یک کارشناس SOC Tier 2 / Incident Responder باتجربه و تحلیلگر هستیم. این موقعیت مسئول بررسی و تحلیل عمیق رخدادهای ارجاعشده از Tier 1، تشخیص دامنه و منشأ حملات، مهار تهدیدات و همکاری در پاکسازی و بازیابی محیط است.
مسئولیتهای شغلی- بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاعشده از Tier1.
- انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ.
- انجام Root Cause Analysis (RCA) برای رخدادهای امنیتی.
- اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery.
- تحلیل لاگها و رویدادهای امنیتی در منابع مختلف شامل Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway.
- همبستهسازی رویدادها و شناسایی الگوهای حمله در SIEM.
- استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process، File و سایر شاخصهای مرتبط.
- شناسایی TTPs مهاجم و نگاشت فعالیتها به MITRE ATT&CK.
- تحلیل فایلها و نمونههای مشکوک با استفاده از ابزارهای Static/Dynamic Analysis و Sandbox.
- انجام Threat Hunting بر اساس IOC، رفتار مهاجم و تکنیکهای MITRE ATT&CK.
- تهیه گزارش فنی رخداد و مستندسازی اقدامات انجامشده.
- مشارکت در تدوین و بهروزرسانی Incident Response Playbookها و رویههای عملیاتی.
- ارائه بازخورد به Tier 1 جهت بهبود فرآیند Alert Triage و کاهش False Positive.
- راهنمایی و منتورینگ کارشناسان Tier 1 در تحلیل و ارجاع رخدادها.
- همکاری با تیمهای زیرساخت، شبکه و امنیت در زمان وقوع رخدادهای مهم.
شایستگیهای تخصصی- تسلط بر مفاهیم SOC، Incident Response و Security Operations.
- توانایی تحلیل عمیق لاگها و رویدادهای امنیتی در محیطهای Windows و Linux.
- دانش مناسب در زمینه Active Directory، Windows Security و Authentication Events.
- توانایی تحلیل لاگ تجهیزات و راهکارهای امنیتی مانند Firewall، EDR، WAF، Proxy و Mail Gateway.
- آشنایی عملی با SIEM و توانایی Query نویسی؛ بهویژه: SPL در Splunk.
- تسلط مناسب بر MITRE ATT&CK و توانایی تحلیل TTPهای مهاجم.
- آشنایی با Cyber Kill Chain و مراحل مختلف حمله.
- توانایی تحلیل IOC، Malware و Suspicious Files.
- آشنایی با مفاهیم Threat Hunting، Detection Engineering و Use Case Development.
- توانایی مستندسازی فنی و تهیه گزارش Incident.
مهارتهای امتیازی- تجربه کار با Splunk Enterprise Security.
- تجربه کار با EDR/XDR.
- تجربه در Digital Forensics / DFIR.
- آشنایی با ابزارهای Malware Analysis و Sandbox.
- تجربه در طراحی یا بهبود SOC Playbook و فرآیندهای Incident Response.
- آشنایی با Python یا PowerShell برای Automation و تحلیل امنیتی.
مدارک تخصصی مانند GCIH، GSOC، CySA+ یا ECIH مزیت محسوب میشود.
ویژگیهای فردی- توانایی تحلیل مسئله و تصمیمگیری در شرایط Incident.
- دقت بالا در بررسی شواهد و رویدادهای امنیتی.
- روحیه کار تیمی و همکاری مؤثر با Tier 1، زیرساخت و شبکه.
- توانایی یادگیری و بهروز ماندن در حوزه تهدیدات سایبری.
- مسئولیتپذیری و توانایی پیگیری رخداد تا زمان Closure.