ماموریت اصلی این نقش همراهی سرپرست تیم برای مشارکت در پروژه های امنیت مبتنی بر هوش مصنوعی و ایمنسازی زیرساختهای ابری سازمان و پایش، شناسایی، تحلیل و پاسخ به تهدیدات امنیتی در مرکز عملیات امنیت (Security Operations Center - SOC) است.
ویژگیهای فردی و رفتاری:
• دقت و جزئینگری بالا
• تفکر تحلیلی و حل مسئله
• صبر و تمرکز در شرایط بحرانی
• پشتکار در بررسی رویدادها
• ذهن پرسشگر و جستوجوگر
• توانایی کار تیمی با SOC و DevOps
• صداقت، اعتمادپذیری و مسئولیتپذیری بالا
انتظارات از در این موقعیت شغلی :
1) زیرساخت اولیه SOC را پیاده سازی کند
2) فرایندهای جمع آوری و تحلیل لاگها را راه اندازی کند
3) در بهبود کلی امنیت سیستم های ابری و زیرساختی نقش کلیدی ایفا نماید
4) در تقویت امنیت شبکه WAF و CDN شرکت مشارکت کند
5) در فرایند تست شبکه داخلی و معماری اینترنت محصول فعال باشد.
6) جمع آوری لاگ ها از سیستم ابری سرورها و سرویس های کلیدی
7) پیاده سازی اولیه SIEM و ایجاد قوانین تشخیص تهدید
8) تریاژ هشدارها و کمک در پاسخ به رخدادهای امنیتی
9) مستندسازی RUNBOOK برای فرایند های امنیتی
10) همکاری در تقویت امنیت IAM شبکه و KUBERNETES
11) اعمال تنظیمات امنیتی در سطح REVERSE PROXY, API GATEWAY و CDN
12) بررسی آسیب پذیری ها و هماهنگی برای رفع آن ها
13) مشارکت در بهبود امنیت ارتباطات و ساختار شبکه
14) بررسی و تنظیم قوانین WAF برای سرویس های وب و API
15) تحلیل ترافیک مشکوک و همکاری با تیم فنی در مقابله با حملات
16) مشارکت در بررسی امنیتی CDN و جلوگیری از نشت داده ها
17) مشارکت در پروژه های امنیتی مبتنی بر هوش مصنوعی
18) کمک در تست و توسعه ابرازهای خودکار امنیتی
19) مانیتورینگ و تحلیل لاگ ها
20) کار با SIEM /SOAR و نوشتن قوانین تشخیص
21) امنیت وب اپلیکشن و تنظیم WAF
22) اصول امنیت شبکه و سخت سازی سیستم ها
23) توانایی اسکریپت نویسی در PYTHON و BASHبرای اتوماسیون ساده
24) آشنایی با مفاهمی لینوکس> شبکه و چارچوب MITRE ATT&CK
25) تجربه کار با ابزارهای امنیتی مانند ELASTIC – WAZUH – SPLUNK- SENTINEL
26) آشنایی با امنیت DOCKER – KUBERNETES
27) تجربه کار با CDN - CLOUD FLARE
28) آشنایی مقدماتی با امنیت سیستم های GPU و سیستم های هوش مصنوعی
مزایا شغلی :
• محیط کاری پویا
• ساعت کاری منعطف
• حقوق و مزایای رقابتی همراه با پاداش عملکرد.
• امکان یادگیری مستمر و آموزش مهارتهای جدید
• توسعه و پیشرفت همزمان فردی و سازمانی با تمرکز بر اهداف مشترک