پرش به محتوای اصلی

تحلیلگر ارشد امنیت سایبری (SOC)

حضوریتهرانتمام‌وقتسینیور

درباره‌ی این نقش

HR Bamboos از طرف یک شرکت فعال در حوزه تجارت الکترونیک در حال جذب یک Senior SOC Analyst است. به‌دنبال فردی هستیم که با پایش و تحلیل رخدادهای امنیتی، شناسایی تهدیدها و مدیریت حوادث سایبری، نقش مؤثری در تقویت امنیت و قابلیت‌های دفاعی سازمان داشته باشد.

مسئولیت‌ها

  • پایش و بررسی مداوم رخدادهای امنیتی و هشدارهای دریافت‌شده از سامانه‌های امنیتی
  • بررسی حوادث امنیتی، ارزیابی دامنه و میزان تأثیر آن‌ها و پیگیری اقدامات لازم برای مهار و رفع تهدید
  • جست‌وجوی فعالانه برای شناسایی تهدیدها و فعالیت‌های مشکوک در محیط سازمان
  • تحلیل اطلاعات تهدیدات و استفاده از نتایج برای بهبود فرایندهای شناسایی و پاسخ به حوادث
  • طراحی و بهبود قواعد شناسایی تهدید و سناریوهای امنیتی در سامانه‌های پایش
  • بررسی حافظه، دیسک و ترافیک شبکه برای تحلیل حوادث و شناسایی منشأ حملات
  • تحلیل رفتار بدافزارها و انجام بررسی‌های تخصصی در موارد مورد نیاز
  • توسعه و بهبود رویه‌ها، اسکریپت‌ها و فرایندهای خودکارسازی برای افزایش کارایی تیم امنیت
  • استفاده از راهکارهای خودکارسازی برای تسریع فرایند شناسایی و پاسخ به تهدیدات
  • مستندسازی حوادث، بررسی‌های امنیتی و اقدامات اصلاحی و تهیه گزارش‌های فنی و مدیریتی
  • همکاری با تیم‌های امنیت، زیرساخت، فناوری و توسعه برای رفع ریسک‌ها و تقویت کنترل‌های امنیتی
  • مشارکت در بهبود مستمر فرایندهای مرکز عملیات امنیت و هم‌راستایی آن‌ها با چارچوب‌هایی مانند MITRE ATT&CK و NIST

نیازمندی‌ها

  • حداقل ۳ سال سابقه حرفه‌ای در SOC، امنیت سایبری یا پاسخ‌گویی به حوادث امنیتی
  • تجربه عملی در کار با سامانه‌های SIEM مانند Splunk یا ELK و ابزارهای EDR، IDS/IPS و Firewall
  • دانش قوی در پروتکل‌های شبکه، سیستم‌عامل‌های Windows و Linux و معماری امنیت
  • مهارت قوی در تحلیل Logهای Windows، Sysmon، Firewall، Audit و WAF
  • دانش مناسب در زمینه Threat Intelligence، تکنیک‌های حمله و چارچوب MITRE ATT&CK
  • مهارت در Python، PowerShell یا Bash برای خودکارسازی فرایندهای امنیتی
  • تجربه عملی در شناسایی، بررسی و مهار حوادث امنیتی
  • دانش امنیت Cloud و تجربه کار با محیط‌هایی مانند Azure، Kubernetes و Containerها
  • آشنایی با امنیت نرم‌افزار و اصول امنیتی در فرایند توسعه و استقرار محصولات
  • آشنایی با Threat Modeling و چارچوب‌های مدیریت ریسک
  • مهارت قوی در تحلیل و حل مسئله و اولویت‌بندی ریسک‌های امنیتی
  • مهارت قوی در مستندسازی و ارتباط با تیم‌های فنی و امنیتی

موارد امتیازآور

  • تجربه کار با SOAR و خودکارسازی فرایندهای امنیتی
  • تجربه در Digital Forensics و تحلیل بدافزار
  • آشنایی با MITRE D3FEND
  • تجربه تأمین امنیت محیط‌های Cloud و Container در مقیاس بالا
  • داشتن مدارک حرفه‌ای مرتبط با امنیت سایبری و پاسخ‌گویی به حوادث

مزایا

  • پکیج مزایای رقابتی
  • فرصت رشد و توسعه حرفه‌ای
  • امریه سربازی
  • هدایای مناسبتی
  • بیمه تکمیلی

اگر به‌دنبال رشد و پیشرفت شغلی هستید، از آشنایی با شما خوشحال می‌شویم.

در تمام مراحل فرایند استخدام، بالاترین سطح محرمانگی را حفظ می‌کنیم.

ارسال درخواست

این فرصت را با دیگران به اشتراک بگذارید

LinkedIn WhatsApp