داده پردازی رسپینا
داده پردازی رسپینا

کارشناس مرکز عملیات امنیت (SOC tier 1)

تهران، آرژانتین
تمام وقت
شنبه تا سه شنبه از ساعت 8:00 الی 17:00- چهارشنبه ها 8:00 الی 16:00- پنجشنبه ها تعطیل.
-
وام -بیمه درمان تکمیلی -بسته ها و هدایای مناسبتی

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
اینترنت / تجارت الکترونیک / خدمات آنلاین
شرکت ایرانی دارای مشتریان داخلی
1381
رسپینا، نکسفون و ابرنیک.
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه

شرح شغل و وظایف

  • پایش مستمر رخدادها و هشدارهای امنیتی در محیط SOC.
  • بررسی و تحلیل اولیه Alertهای دریافت‌شده از SIEM و سایر ابزارهای امنیتی.
  • انجام فرآیند Triage و تعیین اولویت رخدادها؛ تشخیص موارد False Positive و True Positive.
  • بررسی لاگ‌های امنیتی و زیر ساختی و استخراج شواهد مرتبط با رخداد.
  • تحلیل اولیه رخدادهای مشکوک و شناسایی الگوهای احتمالی حمله.
  • انجام جستجوهای مقدماتی در Splunk، بررسی Dashboardها و Searchهای مرتبط با Alert و استخراج شواهد موردنیاز.
  • ثبت دقیق رخدادها، اقدامات انجام‌شده و نتایج بررسی در سیستم مدیریت رخداد و پیگیری وضعیت Incidentها تا حصول اطمینان از انجام اقدامات موردنیاز.
  • Escalation رخدادهای مشکوک یا با ریسک بالا به تیم Tier 2 یا تیم‌های تخصصی مرتبط.
  • رعایت فرآیندها، دستورالعمل‌ها و SLAهای تعریف‌شده در SOC.
  • تهیه گزارش‌های روزانه و ثبت وضعیت رخدادها.
  • مشارکت در شناسایی موارد False Positive و ارائه پیشنهاد برای بهبود Ruleها و Use Caseهای امنیتی.
  • همکاری با تیم‌های فنی و زیرساخت در فرآیند بررسی و پیگیری رخدادهای امنیتی.
شایستگی‌های تخصصی:
  • آشنایی مناسب با مفاهیم Cyber Security  و SOC.
  • آشنایی با مفاهیم SIEM، Log Management و Event Correlation.
  • آشنایی با یکی از ابزارهای SIEM؛ ترجیحاً Splunk.
  • توانایی انجام جستجوهای مقدماتی و بررسی Alertها در Splunk.
  • آشنایی با انواع لاگ‌های Windows، Linux، Firewall، Proxy، VPN، AD و Endpoint.
  • آشنایی مقدماتی باWindows Security Events  و Event IDهای رایج.
  • آشنایی با مفاهیم شبکه و پروتکل‌های TCP/IP، DNS، HTTP/HTTPS  و DHCP.
  • آشنایی با مفاهیم Authentication، Active Directory و Windows Security.
  • آشنایی مقدماتی با MITRE ATT&CK.
  • توانایی تحلیل اولیه Alert  و تشخیص رفتارهای مشکوک.
  • آشنایی با مفاهیم Incident، IOC، TTP و Threat Intelligence.
  • توانایی مستندسازی دقیق و انتقال مناسب اطلاعات به تیم‌های دیگر.
  • توانایی کار در شرایط Incident  و حفظ تمرکز در شرایط پراسترس.
  • توانایی کار تیمی، پیگیری رخدادها و رعایت فرآیندهای عملیاتی SOC.

 

شرایط احراز شغل

سن
24 - 35 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات کارشناسی| مهندسی صنایع کارشناسی| مهندسی برق

ثبت مشکل و تخلف آگهی

ارسال رزومه برای داده پردازی رسپینا