تحلیلگر ارشد امنیت سایبری (SOC)
حضوریتهرانتماموقتسینیور
دربارهی این نقش
HR Bamboos از طرف یک شرکت فعال در حوزه تجارت الکترونیک در حال جذب یک Senior SOC Analyst است. بهدنبال فردی هستیم که با پایش و تحلیل رخدادهای امنیتی، شناسایی تهدیدها و مدیریت حوادث سایبری، نقش مؤثری در تقویت امنیت و قابلیتهای دفاعی سازمان داشته باشد.
مسئولیتها
- پایش و بررسی مداوم رخدادهای امنیتی و هشدارهای دریافتشده از سامانههای امنیتی
- بررسی حوادث امنیتی، ارزیابی دامنه و میزان تأثیر آنها و پیگیری اقدامات لازم برای مهار و رفع تهدید
- جستوجوی فعالانه برای شناسایی تهدیدها و فعالیتهای مشکوک در محیط سازمان
- تحلیل اطلاعات تهدیدات و استفاده از نتایج برای بهبود فرایندهای شناسایی و پاسخ به حوادث
- طراحی و بهبود قواعد شناسایی تهدید و سناریوهای امنیتی در سامانههای پایش
- بررسی حافظه، دیسک و ترافیک شبکه برای تحلیل حوادث و شناسایی منشأ حملات
- تحلیل رفتار بدافزارها و انجام بررسیهای تخصصی در موارد مورد نیاز
- توسعه و بهبود رویهها، اسکریپتها و فرایندهای خودکارسازی برای افزایش کارایی تیم امنیت
- استفاده از راهکارهای خودکارسازی برای تسریع فرایند شناسایی و پاسخ به تهدیدات
- مستندسازی حوادث، بررسیهای امنیتی و اقدامات اصلاحی و تهیه گزارشهای فنی و مدیریتی
- همکاری با تیمهای امنیت، زیرساخت، فناوری و توسعه برای رفع ریسکها و تقویت کنترلهای امنیتی
- مشارکت در بهبود مستمر فرایندهای مرکز عملیات امنیت و همراستایی آنها با چارچوبهایی مانند MITRE ATT&CK و NIST
نیازمندیها
- حداقل ۳ سال سابقه حرفهای در SOC، امنیت سایبری یا پاسخگویی به حوادث امنیتی
- تجربه عملی در کار با سامانههای SIEM مانند Splunk یا ELK و ابزارهای EDR، IDS/IPS و Firewall
- دانش قوی در پروتکلهای شبکه، سیستمعاملهای Windows و Linux و معماری امنیت
- مهارت قوی در تحلیل Logهای Windows، Sysmon، Firewall، Audit و WAF
- دانش مناسب در زمینه Threat Intelligence، تکنیکهای حمله و چارچوب MITRE ATT&CK
- مهارت در Python، PowerShell یا Bash برای خودکارسازی فرایندهای امنیتی
- تجربه عملی در شناسایی، بررسی و مهار حوادث امنیتی
- دانش امنیت Cloud و تجربه کار با محیطهایی مانند Azure، Kubernetes و Containerها
- آشنایی با امنیت نرمافزار و اصول امنیتی در فرایند توسعه و استقرار محصولات
- آشنایی با Threat Modeling و چارچوبهای مدیریت ریسک
- مهارت قوی در تحلیل و حل مسئله و اولویتبندی ریسکهای امنیتی
- مهارت قوی در مستندسازی و ارتباط با تیمهای فنی و امنیتی
موارد امتیازآور
- تجربه کار با SOAR و خودکارسازی فرایندهای امنیتی
- تجربه در Digital Forensics و تحلیل بدافزار
- آشنایی با MITRE D3FEND
- تجربه تأمین امنیت محیطهای Cloud و Container در مقیاس بالا
- داشتن مدارک حرفهای مرتبط با امنیت سایبری و پاسخگویی به حوادث
مزایا
- پکیج مزایای رقابتی
- فرصت رشد و توسعه حرفهای
- امریه سربازی
- هدایای مناسبتی
- بیمه تکمیلی
اگر بهدنبال رشد و پیشرفت شغلی هستید، از آشنایی با شما خوشحال میشویم.
در تمام مراحل فرایند استخدام، بالاترین سطح محرمانگی را حفظ میکنیم.
ارسال درخواست