داده پردازی رسپینا
داده پردازی رسپینا

کارشناس ارشد مرکز عملیات امنیت (SOC Tier 2)

تهران، آرژانتین
تمام وقت
شنبه تا چهارشنبه 8 الی 17 .
-
وام -بیمه درمان تکمیلی -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
اینترنت / تجارت الکترونیک / خدمات آنلاین
شرکت ایرانی دارای مشتریان داخلی
1381
رسپینا، نکسفون و ابرنیک.
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

4 سال سابقه کار در گروه شغلی مشابه
کارشناسی کامپیوتر / فناوری اطلاعات یا مهندسی برق یا مهندسی صنایع

شرح شغل و وظایف

ما در رسپینا، به دنبال همکاری با یک کارشناس SOC Tier 2 / Incident Responder باتجربه و تحلیل‌گر هستیم. این موقعیت مسئول بررسی و تحلیل عمیق رخدادهای ارجاع‌شده از Tier 1، تشخیص دامنه و منشأ حملات، مهار تهدیدات و همکاری در پاک‌سازی و بازیابی محیط است.

مسئولیت‌های شغلی
  •  بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاع‌شده از Tier1.
  •  انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ.
  • انجام Root Cause Analysis (RCA) برای رخدادهای امنیتی.
  •  اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication  و Recovery.
  •  تحلیل لاگ‌ها و رویدادهای امنیتی در منابع مختلف شامل  Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway.
  •  همبسته‌سازی رویدادها و شناسایی الگوهای حمله در SIEM.
  •  استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process، File و سایر شاخص‌های مرتبط.
  •  شناسایی TTPs مهاجم و نگاشت فعالیت‌ها به MITRE ATT&CK.
  •  تحلیل فایل‌ها و نمونه‌های مشکوک با استفاده از ابزارهای Static/Dynamic Analysis و Sandbox.
  •  انجام Threat Hunting بر اساس IOC، رفتار مهاجم و تکنیک‌های MITRE ATT&CK.
  •  تهیه گزارش فنی رخداد و مستندسازی اقدامات انجام‌شده.
  •  مشارکت در تدوین و به‌روزرسانی Incident Response Playbookها و رویه‌های عملیاتی.
  •  ارائه بازخورد به Tier 1 جهت بهبود فرآیند Alert Triage و کاهش False Positive.
  •  راهنمایی و منتورینگ کارشناسان Tier 1 در تحلیل و ارجاع رخدادها.
  •  همکاری با تیم‌های زیرساخت، شبکه و امنیت در زمان وقوع رخدادهای مهم.

شایستگی‌های تخصصی
  •  تسلط بر مفاهیم SOC، Incident Response و Security Operations.
  •  توانایی تحلیل عمیق لاگ‌ها و رویدادهای امنیتی در محیط‌های Windows و Linux.
  •  دانش مناسب در زمینه Active Directory، Windows Security و Authentication Events.
  •  توانایی تحلیل لاگ تجهیزات و راهکارهای امنیتی مانند Firewall، EDR، WAF، Proxy و Mail Gateway.
  • آشنایی عملی با SIEM و توانایی Query نویسی؛ به‌ویژه: SPL در Splunk.
  •  تسلط مناسب بر MITRE ATT&CK و توانایی تحلیل TTPهای مهاجم.
  •  آشنایی با Cyber Kill Chain و مراحل مختلف حمله.
  •  توانایی تحلیل IOC، Malware و Suspicious Files.
  •  آشنایی با مفاهیم  Threat Hunting، Detection Engineering و Use Case Development.
  •  توانایی مستندسازی فنی و تهیه گزارش Incident.

مهارت‌های امتیازی
  •  تجربه کار با Splunk Enterprise Security.
  •  تجربه کار با EDR/XDR.
  •  تجربه در Digital Forensics / DFIR.
  •  آشنایی با ابزارهای Malware Analysis و Sandbox.
  •  تجربه در طراحی یا بهبود SOC Playbook و فرآیندهای Incident Response.
  •  آشنایی با Python یا PowerShell برای Automation و تحلیل امنیتی.

 مدارک تخصصی مانند GCIH، GSOC، CySA+  یا ECIH مزیت محسوب می‌شود.

ویژگی‌های فردی
  •  توانایی تحلیل مسئله و تصمیم‌گیری در شرایط Incident.
  •  دقت بالا در بررسی شواهد و رویدادهای امنیتی.
  •  روحیه کار تیمی و همکاری مؤثر با Tier 1، زیرساخت و شبکه.
  •  توانایی یادگیری و به‌روز ماندن در حوزه تهدیدات سایبری.
  •  مسئولیت‌پذیری و توانایی پیگیری رخداد تا زمان Closure.
 

شرایط احراز شغل

سن
25 - 45 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات کارشناسی| مهندسی برق کارشناسی| مهندسی صنایع

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده پردازی رسپینا