۱ روز پیش
استخدام کارشناس ارشد مرکز عملیات امنیت (SOC Tier ۲) در شرکت رسپینا
استخدام کارشناس ارشد مرکز عملیات امنیت (SOC Tier ۲) در شرکت رسپینا
رسپینا
تهران (میدان آرژانتین)
اطلاعات تماس
حضوری
مقطع تحصیلی اعلام نشده
سابقه دارد (۴ سال)
حقوق توافقی
آقا و خانم
تمام وقت (شنبه تا سهشنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنجشنبهها تعطیل)
مشاهده اطلاعات تماس
اطلاعات بیشتر
شرکت رسپینا در تهران (محدوده میدان آرژانتین) جهت تکمیل کادر خود از واجدین شرایط زیر دعوت به همکاری می نماید.
| عنوان شغلی | شرایط احراز |
| کارشناس ارشد مرکز عملیات امنیت (SOC Tier 2) | در این جایگاه، مسئولیت تحلیل عمیق رخدادهای امنیتی ارجاعشده از Tier 1، شناسایی منشأ و دامنه حملات و هدایت اقدامات لازم برای مهار، پاکسازی و بازیابی محیط را بر عهده خواهید داشت. این نقش برای فردی مناسب است که علاوه بر دانش فنی امنیت، توانایی تحلیل شواهد و تصمیمگیری در شرایط Incident را داشته باشد. مسئولیتهای کلیدی بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاعشده از Tier 1 انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ انجام Root Cause Analysis برای رخدادهای امنیتی اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery تحلیل لاگهای Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway همبستهسازی رویدادها و شناسایی الگوهای حمله در SIEM استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process و File شناسایی TTPهای مهاجم و نگاشت فعالیتها به MITRE ATT&CK انجام Threat Hunting بر اساس IOCها، رفتار مهاجم و تکنیکهای MITRE ATT&CK تحلیل اولیه فایلها و نمونههای مشکوک با ابزارهای Static و Dynamic Analysis تهیه گزارش فنی رخداد و مستندسازی اقدامات انجامشده مشارکت در تدوین و بهروزرسانی Incident Response Playbookها ارائه بازخورد و راهنمایی به کارشناسان Tier 1 برای بهبود Alert Triage و کاهش False Positive همکاری با تیمهای زیرساخت، شبکه و امنیت در رخدادهای مهم دانش و مهارتهای تخصصی حداقل ۴ سال سابقه مرتبط در SOC، Incident Response یا Cyber Defense تسلط بر مفاهیم SOC، Incident Response و Security Operations توانایی تحلیل لاگ و رخدادهای امنیتی در Windows و Linux دانش مناسب Active Directory، Windows Security و Authentication Events تجربه کار با SIEM و توانایی Query نویسی، ترجیحاً SPL در Splunk آشنایی مناسب با MITRE ATT&CK و Cyber Kill Chain توانایی تحلیل IOC، Malware و Suspicious Files آشنایی با Threat Hunting، Detection Engineering و Use Case Development توانایی تهیه گزارش و مستندات فنی Incident مزیت محسوب میشود: تجربه کار با Splunk Enterprise Security تجربه کار با EDR/XDR تجربه Digital Forensics و DFIR آشنایی با ابزارهای Malware Analysis و Sandbox تجربه طراحی SOC Playbook و فرآیندهای Incident Response آشنایی با Python یا PowerShell برای Automation مدارک حرفهای مانند GCIH، GSOC، CySA+ یا ECIH شایستگیهای فردی تفکر تحلیلی و توانایی تصمیمگیری در شرایط Incident دقت بالا در بررسی شواهد امنیتی مسئولیتپذیری و پیگیری رخداد تا Closure توانایی حفظ تمرکز در شرایط حساس روحیه همکاری و انتقال دانش یادگیری مستمر و بهروز ماندن در حوزه تهدیدات سایبری شرایط همکاری و مزایا محل کار: ساعات کاری: شنبه تا سهشنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنجشنبهها تعطیل مزایا: بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی |
متقاضیان واجد شرایط می توانند با کلیک روی لینک تکمیل فرم استخدام، با انتخاب شغل مورد نظرشان رزومه خود را ارسال نمایند.
اطلاعات تماس
گزارش مشکل آگهی
- ثبتنام برای تکمیل فرم استخدام اینجا کلیک نمایید
- مهلت ۱۴۰۵/۰۹/۱۶
- محل کار میدان آرژانتین
آگهیهای مشابه
جستجوهای مشابه
- استخدام مهندس IT در شهر تهران
- استخدام مهندس IT در استان تهران
- استخدام کارشناس شبکه در شهر تهران
- استخدام مهندس کامپیوتر در شهر تهران
- استخدام رشته کامپیوتر در شهر تهران
- استخدام مهندس نرم افزار در شهر تهران
- استخدام مهندس کامپیوتر در استان تهران
- استخدام رشته کامپیوتر در استان تهران
- استخدام مهندس نرم افزار در استان تهران
- استخدام رشته فناوری اطلاعات (IT) در شهر تهران
دستهبندی آگهیهای استخدام