۱ روز پیش

استخدام کارشناس ارشد مرکز عملیات امنیت (SOC Tier ۲) در شرکت رسپینا
رسپینا

استخدام کارشناس ارشد مرکز عملیات امنیت (SOC Tier ۲) در شرکت رسپینا

رسپینا
تهران (میدان آرژانتین)
اطلاعات تماس

حضوری
مقطع تحصیلی اعلام نشده
سابقه دارد (۴ سال)
حقوق توافقی
آقا و خانم
تمام وقت (شنبه تا سه‌شنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنج‌شنبه‌ها تعطیل)

مشاهده اطلاعات تماس
اطلاعات بیشتر

شرکت رسپینا در تهران (محدوده میدان آرژانتین) جهت تکمیل کادر خود از واجدین شرایط زیر دعوت به همکاری می نماید.

عنوان شغلی شرایط احراز
کارشناس ارشد مرکز عملیات امنیت (SOC Tier 2)  در این جایگاه، مسئولیت تحلیل عمیق رخدادهای امنیتی ارجاع‌شده از Tier 1، شناسایی منشأ و دامنه حملات و هدایت اقدامات لازم برای مهار، پاک‌سازی و بازیابی محیط را بر عهده خواهید داشت. این نقش برای فردی مناسب است که علاوه بر دانش فنی امنیت، توانایی تحلیل شواهد و تصمیم‌گیری در شرایط Incident را داشته باشد.
مسئولیت‌های کلیدی
بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاع‌شده از Tier 1
انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ
انجام Root Cause Analysis برای رخدادهای امنیتی
اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery
تحلیل لاگ‌های Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway
همبسته‌سازی رویدادها و شناسایی الگوهای حمله در SIEM
استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process و File
شناسایی TTPهای مهاجم و نگاشت فعالیت‌ها به MITRE ATT&CK
انجام Threat Hunting بر اساس IOCها، رفتار مهاجم و تکنیک‌های MITRE ATT&CK
تحلیل اولیه فایل‌ها و نمونه‌های مشکوک با ابزارهای Static و Dynamic Analysis
تهیه گزارش فنی رخداد و مستندسازی اقدامات انجام‌شده
مشارکت در تدوین و به‌روزرسانی Incident Response Playbookها
ارائه بازخورد و راهنمایی به کارشناسان Tier 1 برای بهبود Alert Triage و کاهش False Positive
همکاری با تیم‌های زیرساخت، شبکه و امنیت در رخدادهای مهم
دانش و مهارت‌های تخصصی
حداقل ۴ سال سابقه مرتبط در SOC، Incident Response یا Cyber Defense
تسلط بر مفاهیم SOC، Incident Response و Security Operations
توانایی تحلیل لاگ و رخدادهای امنیتی در Windows و Linux
دانش مناسب Active Directory، Windows Security و Authentication Events
تجربه کار با SIEM و توانایی Query نویسی، ترجیحاً SPL در Splunk
آشنایی مناسب با MITRE ATT&CK و Cyber Kill Chain
توانایی تحلیل IOC، Malware و Suspicious Files
آشنایی با Threat Hunting، Detection Engineering و Use Case Development
توانایی تهیه گزارش و مستندات فنی Incident
مزیت محسوب می‌شود:
تجربه کار با Splunk Enterprise Security
تجربه کار با EDR/XDR
تجربه Digital Forensics و DFIR
آشنایی با ابزارهای Malware Analysis و Sandbox
تجربه طراحی SOC Playbook و فرآیندهای Incident Response
آشنایی با Python یا PowerShell برای Automation
مدارک حرفه‌ای مانند GCIH، GSOC، CySA+ یا ECIH
شایستگی‌های فردی
تفکر تحلیلی و توانایی تصمیم‌گیری در شرایط Incident
دقت بالا در بررسی شواهد امنیتی
مسئولیت‌پذیری و پیگیری رخداد تا Closure
توانایی حفظ تمرکز در شرایط حساس
روحیه همکاری و انتقال دانش
یادگیری مستمر و به‌روز ماندن در حوزه تهدیدات سایبری
شرایط همکاری و مزایا
محل کار: 
ساعات کاری:
شنبه تا سه‌شنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنج‌شنبه‌ها تعطیل
مزایا:
بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی

متقاضیان واجد شرایط می توانند با کلیک روی لینک تکمیل فرم استخدام، با انتخاب شغل مورد نظرشان رزومه خود را ارسال نمایند.

اطلاعات تماس
گزارش مشکل آگهی
https://iranestekhdam.ir/?p=3125010
ابتدای صفحه
مختصری درباره ایران استخدام

سایت ایران استخدام در تاریخ ۱۳۹۱/۱/۱۰ راه اندازی شد و با تلاش گروهی و روزانه مدیران و نویسندگان خود در جهت تبدیل شدن به مرجع بروز آگهی های استخدامی گام برداشت. سعی همیشگی همکاران ما ارائه مطلوب و با کیفیت آگهی های استخدامی خدمت بازدیدکنندگان محترم این سایت بوده است. ایران استخدام به صورت مستقل و خصوصی اداره می شود و وابسته به هیچ نهاد و یا سازمان دولتی نمی باشد، این سایت تنها منتشر کننده ی آگهی های استخدامی بوده و بنابراین لازم است که بازدید کنندگان محترم سایت خود نسبت به صحت و سقم اخبار منتشر شده در آن هوشیار باشند.

نماد اعتماد الکترونیکی
ارسال رزومه