5 ساعت پیش | کد آگهی: 11957163
دستهبندی شغلی
موقعیت مکانی
تحصیلات
محل فعالیت
مزایا
-
مهارت ها و زبان ها
سایر اطلاعات
شرح شغل
ما به یک نیروی تحلیلگر مرکز عملیات امنیت سطح 1 نیاز داریم تا به عنوان خط اول پایش و دفاع امنیتی هشدارها و رویدادهای امنیتی زیرساخت و سرویس های موجود را به صورت مستمر و در قالب شیفت های کاری پایش کند شما اولین نفری هستید که هشدارها را می بینید با بررسی زمینه ی هر هشدار تهدیدهای واقعی را از هشدارهای کاذب تفکیک می کنید و رخدادهای تاییدشده را ثبت و اولویت بندی می کنید اقدامات اولیه ی مهار را طبق Playbook انجام می دهید و موارد پیچیده را همراه با مستندات کامل به تحلیلگران سطح 2 ارجاع می دهید نتایج بررسی ها را شفاف به تیم های زیرساخت شبکه و توسعه منتقل می کنید این نقش بستری برای یادگیری عمیق در تحلیل لاگ شناسایی تهدید پاسخ به رخداد و امنیت شبکه با داده های واقعی فراهم می کند و مسیر رشد به تحلیلگر سطح 2 را دارد
دانش تخصصی و مهارت های مورد نیاز
تسلط بر مدل OSI و TCP IP
آشنایی با پروتکل های رایج شبکه SSH RDP SMB SMTP FTP و تشخیص رفتار عادی از مشکوک در ترافیک شبکه
تسلط عملی بر لینوکس Ubuntu Debian CentOS شامل کار با خط فرمان بررسی لاگ ها مانند auth log و syslog فرایندها سرویس ها و کاربران
آشنایی با لاگ های سیستم عامل ویندوز در سطح پایه
آشنایی با حملات رایج Brute Force Password Spraying Phishing Malware Ransomware SQL Injection XSS DDoS Privilege Escalation Lateral Movement و Data Exfiltration
آشنایی با مفاهیم امنیتی پایه اصل Least Privilege مدیریت Credential احراز هویت چندعاملی و Defense in Depth
آشنایی با MITRE ATT CK و OWASP Top 10 در سطح پایه
آشنایی با شاخص های نفوذ IOC و تفاوت آن با شاخص های رفتاری IOA و توانایی بررسی IP دامنه و هش فایل با منابع Threat Intelligence
آشنایی با چرخه ی پاسخ به رخداد آماده سازی شناسایی مهار ریشه کن سازی بازیابی
توانایی پیروی از Playbook و رویه های عملیاتی
توانایی نگارش گزارش شفاف و دقیق از رخداد شامل خط زمانی دارایی های درگیر شواهد و اقدامات انجام شده
دانش تخصصی و مهارت های امتیازی
آشنایی با Python یا Bash برای خودکارسازی کارهای تکراری و پردازش لاگ
آشنایی با ابزارهای EDR XDR مانند CrowdStrike SentinelOne Wazuh Agent و SOAR
آشنایی با Suricata Snort و توانایی خواندن Ruleهای آن ها
آشنایی با ابزارهای Vulnerability Assessment مانند Nessus یا OpenVAS
داشتن گواهینامه هایی مانند Security CEH BTL1
تجربه شرکت در CTF یا پلتفرم های تمرینی مانند TryHackMe
تجربه کار با سامانه های تیکتینگ مانند Jira
تجربه کار و آشنایی با یک ابزار SIEM مانند Splunk
مهارت های عمومی
دقت بالا و تمرکز در پایش مستمر
توانایی کار در شیفت از جمله شیفت شب و تحویل دقیق شیفت
توانایی تصمیم گیری و حفظ آرامش در شرایط فشار و رخدادهای اضطراری
مهارت ارتباط موثر نگارش فنی و مستندسازی منظم
روحیه ی یادگیری مستمر و پیگیری روندهای جدید تهدیدات
شرح وظایف و مسئولیت ها
پایش مستمر و لحظه ای هشدارها و رویدادهای امنیتی در SIEM در طول شیفت
بررسی اولیه ی هشدارها Triage اولویت بندی بر اساس شدت و تاثیر و تشخیص مثبت یا منفی کاذب
غنی سازی هشدارها با اطلاعات Threat Intelligence و داده های دارایی
بررسی لاگ ها و ترافیک مرتبط از منابع مختلف برای تایید یا رد هشدار
اجرای اقدامات اولیه ی مهار مطابق Playbook مانند مسدودسازی IP یا ایزوله کردن میزبان با هماهنگی تیم مربوط
ارجاع رخدادهای پیچیده یا مشکوک به تحلیلگران سطح 2 همراه با مستندات و شواهد کافی
پیگیری رخدادها با تیم های زیرساخت شبکه و توسعه تا بسته شدن
واکنش سریع به هشدارهای بحرانی در تمام ساعات شیفت از جمله شب و تعطیلات
رعایت زمان های پاسخ گویی تعریف شده SLA
تهیه گزارش های شیفت و گزارش رخداد
گزارش هشدارهای کاذب پرتکرار به تیم تحلیل برای بهبود Ruleهای تشخیص
پیشنهاد بهبود Playbookها و رویه ها بر اساس تجربه ی شیفت
شرکت در دوره های آموزشی و تمرین های داخلی
توضیحات فرایند جذب
بررسی اولیه رزومه ها و هماهنگی مصاحبه توسط پیام پرداز انجام می شود و ادامه فرایند شامل مصاحبه تخصصی ارزیابی نهایی و استخدام توسط فاوا شهرداری انجام خواهد شد
شرکت دانش بنیان مهندسی ارتباطی پیام پرداز Payam Pardaz
دسته بندی IT DevOps Server
نحوه همکاری تمام وقت
نوع همکاری حضوری
مدرک تحصیلی کارشناسی
سابقه کار سه تا شش سال
حقوق توافقی
جنسیت مهم نیست
مهارت ها شبکه Security soc CEH
شهر اصفهان اصفهان
جویا کار این آگهی را از سایت
جابینجا
استخراج نموده است و هیچ مسئولیتی در قبال این آگهی ندارد.
دقت نمایید که کارفرما حق دریافت هیچ گونه وجهی از کارجو را نداشته و این امر خلاف قانون است. در صورت مشاهده این موارد یا سایر تخلفات با کلیک روی (گزارش آگهی) ما را در ارائه خدمات بهتر یاری نمایید.
در غیر این صورت میتوانید با کلیک بر روی دکمه "درج نظر" نظر خود را در مورد این آگهی ثبت کنید.
جهت اشتراک در شبکه های اجتماعی روی کلیدهای زیر کلیک کنید
همچنین میتوانید لینک کوتاه زیر را جهت دسترسی به صفحه فوق برای اشتراک گذاری کپی کنید
کپی کردن لینک
نظرات در مورد این آگهی: درج نظر