استخدام کارشناس ارشد مرکز عملیات امنیت (soc tier 2)

1 ساعت پیش | کد آگهی: 11845478

جنسیت و تاهل

خانم و آقا | مجرد و متاهل

موقعیت مکانی

تهران

تحصیلات

لیسانس

محل فعالیت

-

مهارت ها و زبان ها

برنامه نویسی Python - کار با Linux

نوع همکاری

تمام وقت

سایر اطلاعات

توضیحات آگهی

ما در رسپینا به دنبال همکاری با یک کارشناس SOC Tier 2 Incident Responder باتجربه و تحلیل گر هستیم این موقعیت مسئول بررسی و تحلیل عمیق رخدادهای ارجاع شده از Tier 1 تشخیص دامنه و منشا حملات مهار تهدیدات و همکاری در پاک سازی و بازیابی محیط است
مسئولیت های شغلی
بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاع شده از Tier1
انجام Incident Investigation و شناسایی منشا دامنه و مسیر نفوذ
انجام Root Cause Analysis RCA برای رخدادهای امنیتی
اجرای فرآیند پاسخ به رخداد شامل Containment Eradication و Recovery
تحلیل لاگ ها و رویدادهای امنیتی در منابع مختلف شامل Firewall EDR WAF Active Directory Windows Linux Database Web Proxy و Mail Gateway
همبسته سازی رویدادها و شناسایی الگوهای حمله در SIEM
استخراج و تحلیل IOCها شامل IP Domain URL Hash Process File و سایر شاخص های مرتبط
شناسایی TTPs مهاجم و نگاشت فعالیت ها به MITRE ATT CK
تحلیل فایل ها و نمونه های مشکوک با استفاده از ابزارهای Static Dynamic Analysis و Sandbox
انجام Threat Hunting بر اساس IOC رفتار مهاجم و تکنیک های MITRE ATT CK
تهیه گزارش فنی رخداد و مستندسازی اقدامات انجام شده
مشارکت در تدوین و به روزرسانی Incident Response Playbookها و رویه های عملیاتی
ارائه بازخورد به Tier 1 جهت بهبود فرآیند Alert Triage و کاهش False Positive
راهنمایی و منتورینگ کارشناسان Tier 1 در تحلیل و ارجاع رخدادها
همکاری با تیم های زیرساخت شبکه و امنیت در زمان وقوع رخدادهای مهم
شایستگی های تخصصی
تسلط بر مفاهیم SOC Incident Response و Security Operations
توانایی تحلیل عمیق لاگ ها و رویدادهای امنیتی در محیط های Windows و Linux
دانش مناسب در زمینه Active Directory Windows Security و Authentication Events
توانایی تحلیل لاگ تجهیزات و راهکارهای امنیتی مانند Firewall EDR WAF Proxy و Mail Gateway
آشنایی عملی با SIEM و توانایی Query نویسی به ویژه SPL در Splunk
تسلط مناسب بر MITRE ATT CK و توانایی تحلیل TTPهای مهاجم
آشنایی با Cyber Kill Chain و مراحل مختلف حمله
توانایی تحلیل IOC Malware و Suspicious Files
آشنایی با مفاهیم Threat Hunting Detection Engineering و Use Case Development
توانایی مستندسازی فنی و تهیه گزارش Incident
مهارت های امتیازی
تجربه کار با Splunk Enterprise Security
تجربه کار با EDR XDR
تجربه در Digital Forensics DFIR
آشنایی با ابزارهای Malware Analysis و Sandbox
تجربه در طراحی یا بهبود SOC Playbook و فرآیندهای Incident Response
آشنایی با Python یا PowerShell برای Automation و تحلیل امنیتی
مدارک تخصصی مانند GCIH GSOC CySA یا ECIH مزیت محسوب می شود
ویژگی های فردی
توانایی تحلیل مسئله و تصمیم گیری در شرایط Incident
دقت بالا در بررسی شواهد و رویدادهای امنیتی
روحیه کار تیمی و همکاری موثر با Tier 1 زیرساخت و شبکه
توانایی یادگیری و به روز ماندن در حوزه تهدیدات سایبری
مسئولیت پذیری و توانایی پیگیری رخداد تا زمان Closure
مزایای همکاری
بیمه تکمیلی هدایای مناسبتی وام سازمانی
ساعت کاری شنبه تا سه شنبه 08 00 تا 17 00 چهارشنبه 08 00 تا 16 00 و پنجشنبه ها تعطیل
محل شرکت میدان آرژانتین
در کنار تیمی همراه در فضایی پویا و یادگیرنده مسیر رشد و آینده شغلی تان را با ما بسازید
شرکت داده پردازی رسپینا Respina Networks
دسته بندی IT DevOps Server
نحوه همکاری تمام وقت
نوع همکاری حضوری
مدرک تحصیلی کارشناسی
سابقه کار سه تا شش سال
حقوق توافقی
جنسیت مهم نیست
مهارت ها Splunk soc tier2
شهر تهران تهران

هشدار

جویا کار این آگهی را از سایت جابینجا استخراج نموده است و هیچ مسئولیتی در قبال این آگهی ندارد.
دقت نمایید که کارفرما حق دریافت هیچ گونه وجهی از کارجو را نداشته و این امر خلاف قانون است. در صورت مشاهده این موارد یا سایر تخلفات با کلیک روی (گزارش آگهی) ما را در ارائه خدمات بهتر یاری نمایید.
در غیر این صورت میتوانید با کلیک بر روی دکمه "درج نظر" نظر خود را در مورد این آگهی ثبت کنید.

نظرات در مورد این آگهی: درج نظر

هیچ نظری برای این آگهی ثبت نشده است.