21 ساعت پیش | کد آگهی: 11845295
دستهبندی شغلی
موقعیت مکانی
تحصیلات
محل فعالیت
-
مزایا
مهارت ها و زبان ها
نوع همکاری
سایر اطلاعات
پایش مستمر رخدادها و هشدارهای امنیتی در محیط SOC
بررسی و تحلیل اولیه Alertهای دریافت شده از SIEM و سایر ابزارهای امنیتی
انجام فرآیند Triage و تعیین اولویت رخدادها تشخیص موارد False Positive و True Positive
بررسی لاگ های امنیتی و زیر ساختی و استخراج شواهد مرتبط با رخداد
تحلیل اولیه رخدادهای مشکوک و شناسایی الگوهای احتمالی حمله
انجام جستجوهای مقدماتی در Splunk بررسی Dashboardها و Searchهای مرتبط با Alert و استخراج شواهد موردنیاز
ثبت دقیق رخدادها اقدامات انجام شده و نتایج بررسی در سیستم مدیریت رخداد و پیگیری وضعیت Incidentها تا حصول اطمینان از انجام اقدامات موردنیاز
Escalation رخدادهای مشکوک یا با ریسک بالا به تیم Tier 2 یا تیم های تخصصی مرتبط
رعایت فرآیندها دستورالعمل ها و SLAهای تعریف شده در SOC
تهیه گزارش های روزانه و ثبت وضعیت رخدادها
مشارکت در شناسایی موارد False Positive و ارائه پیشنهاد برای بهبود Ruleها و Use Caseهای امنیتی
همکاری با تیم های فنی و زیرساخت در فرآیند بررسی و پیگیری رخدادهای امنیتی
شایستگی های تخصصی
آشنایی مناسب با مفاهیم Cyber Security و SOC
آشنایی با مفاهیم SIEM Log Management و Event Correlation
آشنایی با یکی از ابزارهای SIEM ترجیحاً Splunk
توانایی انجام جستجوهای مقدماتی و بررسی Alertها در Splunk
آشنایی با انواع لاگ های Windows Linux Firewall Proxy VPN AD و Endpoint
آشنایی مقدماتی باWindows Security Events و Event IDهای رایج
آشنایی با مفاهیم شبکه و پروتکل های TCP IP DNS HTTP HTTPS و DHCP
آشنایی با مفاهیم Authentication Active Directory و Windows Security
آشنایی مقدماتی با MITRE ATT CK
توانایی تحلیل اولیه Alert و تشخیص رفتارهای مشکوک
آشنایی با مفاهیم Incident IOC TTP و Threat Intelligence
توانایی مستندسازی دقیق و انتقال مناسب اطلاعات به تیم های دیگر
توانایی کار در شرایط Incident و حفظ تمرکز در شرایط پراسترس
توانایی کار تیمی پیگیری رخدادها و رعایت فرآیندهای عملیاتی SOC
مزایای همکاری
بیمه تکمیلی هدایای مناسبتی وام سازمانی
ساعت کاری شنبه تا سه شنبه 08 00 تا 17 00 چهارشنبه 08 00 تا 16 00 و پنجشنبه ها تعطیل
محل شرکت میدان آرژانتین
در کنار تیمی همراه در فضایی پویا و یادگیرنده مسیر رشد و آینده شغلی تان را با ما بسازید
شرکت داده پردازی رسپینا Respina Networks
دسته بندی IT DevOps Server
نحوه همکاری تمام وقت
نوع همکاری حضوری
مدرک تحصیلی کارشناسی
سابقه کار سه تا شش سال
حقوق توافقی
جنسیت مهم نیست
مهارت ها امنیت شبکه siem soc
شهر تهران تهران
جویا کار این آگهی را از سایت
جابینجا
استخراج نموده است و هیچ مسئولیتی در قبال این آگهی ندارد.
دقت نمایید که کارفرما حق دریافت هیچ گونه وجهی از کارجو را نداشته و این امر خلاف قانون است. در صورت مشاهده این موارد یا سایر تخلفات با کلیک روی (گزارش آگهی) ما را در ارائه خدمات بهتر یاری نمایید.
در غیر این صورت میتوانید با کلیک بر روی دکمه "درج نظر" نظر خود را در مورد این آگهی ثبت کنید.
جهت اشتراک در شبکه های اجتماعی روی کلیدهای زیر کلیک کنید
همچنین میتوانید لینک کوتاه زیر را جهت دسترسی به صفحه فوق برای اشتراک گذاری کپی کنید
کپی کردن لینک
نظرات در مورد این آگهی: درج نظر