کارگزاری مفید
کارگزاری مفید

تحلیلگر مرکز عملیات امنیت (SOC Analyst L2)

تهران، جردن
تمام وقت
شنبه تا چهارشنبه- 7:30 الی 16:30
-
بیمه درمان تکمیلی -اقامتگاه تفریحی -اتاق بازی -کافی شاپ -پزشک سازمانی -صبحانه -بسته ها و هدایای مناسبتی
501 تا 1000 نفر
سرمایه گذاری و مالی
شرکت ایرانی دارای مشتریان داخلی و خارجی
1373
کارگزاری مفید- سبدگردان مفید- مشاوره سرمایه گذاری ایده مفید- پردازش اطلاعات مالی مفید
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Windows Server - مقدماتی
Linux - مقدماتی
Kubernetes - مقدماتی
زبان انگلیسی-متوسط

شرح شغل و وظایف

درباره نقش
ما به دنبال یک تحلیلگر مرکز عملیات امنیت (SOC Analyst L2) باانگیزه، تحلیل‌گر و علاقه‌مند به یادگیری هستیم که بتواند در شناسایی، تحلیل و بررسی رخدادهای امنیتی نقش موثری ایفا کند.
تمرکز اصلی این موقعیت شغلی بر تحلیل رخدادهای امنیتی، کشف تهدیدات، بررسی رفتار مهاجمان، Threat Hunting و بهبود مستمر توانمندی‌های مرکز عملیات امنیت است.
اگر از تحلیل لاگ‌ها، بررسی شواهد فنی، کشف الگوهای حمله و همکاری با تیم‌های فنی برای افزایش سطح امنیت سازمان لذت می‌برید، این موقعیت برای شما مناسب است.
مسئولیت‌های اصلی
  • پایش، تحلیل و بررسی رخدادهای امنیتی و انجام Incident Investigation
  • تحلیل لاگ‌ها و شناسایی رفتارهای مشکوک و تهدیدات امنیتی
  • همکاری در فرآیند Vulnerability Management از طریق تحلیل آسیب‌پذیری‌های شناسایی‌شده، ارزیابی ریسک، اولویت‌بندی و پیگیری اقدامات اصلاحی با تیم‌های مرتبط
  • انجام فعالیت‌های Threat Hunting و کشف تهدیدات پنهان
  • جمع‌آوری، تحلیل و بهره‌برداری از اطلاعات تهدید (Threat Intelligence)
  • مستندسازی رخدادها، تهیه گزارش‌های فنی و ارائه پیشنهادهای اصلاحی
  • بهبود مستمر قوانین تشخیص، داشبوردها و روش‌های پایش با هدف افزایش دقت تحلیل‌ها و کاهش False Positive
  • همکاری موثر با تیم‌های زیرساخت، شبکه و توسعه در تحلیل و رفع رخدادهای امنیتی
  • ارائه ایده و مشارکت در بهبود فرآیندها، ابزارها و قابلیت‌های مرکز عملیات امنیت
  • استفاده از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش سرعت، دقت و کیفیت تحلیل رخدادها و انجام فعالیت‌های روزمره
شرایط احراز
الزامی:
  • حداقل 3 سال تجربه عملی در تحلیل رخدادهای امنیتی در مرکز عملیات امنیت (SOC) یا نقش‌های مشابه
  • تجربه انجام Incident Investigation و تحلیل رخدادهای امنیتی
  • توانایی تحلیل لاگ‌های امنیتی و استخراج شواهد فنی
  • آشنایی مناسب با Linux و مفاهیم امنیت سیستم‌عامل
  • آشنایی مناسب با Windows Security
  • آشنایی با مفاهیم Threat Hunting و Threat Intelligence
  • آشنایی با چارچوب MITRE ATT&CK
  • توانایی برقراری ارتباط موثر با تیم‌های فنی و پیگیری تحلیل رخدادها
  • توانایی تهیه مستندات و گزارش‌های فنی
  • توانایی مطالعه و تحلیل مستندات و مقالات تخصصی به زبان انگلیسی
  • حداقل مدرک کارشناسی در رشته‌های مرتبط
مزیت:
  • تجربه کار با Splunk
  • تجربه خودکارسازی فعالیت‌های امنیتی
  • آشنایی با امنیت Container و Kubernetes
  • تجربه کار با EDR/XDR و سایر ابزارهای امنیتی
  • آشنایی با زبان‌های اسکریپت‌نویسی مانند Python یا PowerShell
  • فارغ‌التحصیل دانشگاه‌های برتر
آنچه از شما انتظار داریم
  • ذهن تحلیل‌گر، کنجکاو و علاقه‌مند به ریشه‌یابی رخدادهای امنیتی
  • علاقه‌مندی به تحقیق، یادگیری مستمر و به‌روز نگه داشتن دانش فنی
  • توانایی تحلیل مسئله و ارائه راهکارهای عملی برای بهبود وضعیت امنیتی
  • روحیه کار تیمی و توانایی همکاری موثر با تیم‌های مختلف سازمان
  • مسئولیت‌پذیری، دقت و پیگیری تا حصول نتیجه
  • نگاه بهبودمحور و ارائه ایده برای ارتقای فرآیندها و توانمندی‌های مرکز عملیات امنیت
  • استفاده هوشمندانه از ابزارهای هوش مصنوعی و اتوماسیون برای افزایش بهره‌وری، کیفیت و سرعت انجام فعالیت‌های امنیتی

شرایط احراز شغل

سن
24 - 36 سال
جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Linux| مقدماتی Windows Server| مقدماتی Python| مقدماتی Kubernetes| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای کارگزاری مفید