ما در مهیمن به دنبال نیرویی متعهد، دقیق و علاقهمند به حوزه امنیت سایبری هستیم تا به تیم SOC ما بپیوندد. در این موقعیت شغلی، شما در خط مقدم دفاع سایبری سازمان قرار خواهید گرفت و نقش کلیدی در شناسایی و مقابله با تهدیدات امنیتی ایفا خواهید کرد.
وظایف و مسئولیت های کلیدی
- انجام تریاژ اولیه هشدارها به منظور تشخیص False-Positive از True-Positive
- نظارت و تجزیه و تحلیل رویدادها و هشدارهای امنیتی تولید شده توسط ابزارها و سیستمهای امنیتی
- ارائه پشتیبانی در لایه اول برای حوادث امنیتی و همکاری با سایر اعضای تیم SOC به منظور حل مسئله
- طراحی و بهروزرسانی داشبوردهای امنیتی
- تهیه گزارشات و مستندات
- ایجاد تیکت و پیگیری آن تا مرحله نهایی و بسته شدن
شایستگی ها و توانمندی های مورد نیاز
- تسلط بر مفاهیم مرکز عملیات امنیت
- تسلط بر مفاهیم پایه شبکه
- تسلط بر متون فنی به زبان انگلیسی
- آشنایی با انواع حملات شبکه و وب
- آشنایی با فرآیند های Incident Response
- آشنایی با چارچوبهای شناخته شده امنیت اطلاعات نظیر (Cyber Kill Chain، MITRE Attack)
- درک مناسب از SPL و توانایی استفاده از آن به منظور تحلیل و پایش هشدارها و رویدادها
- درک مناسب از لاگهای امنیتی ویندوز ، لینوکس، وبسرور و سرویسها ، تجهیزات امنیتی و روشهای شناسایی حملات
مهارتهای نرم
- توانایی حل مسئله و قدرت تصمیمگیری
- توانایی تعامل با سایر تیم ها و افراد
- توانایی خودآموزی (Self Study)
- توانایی تفکر تحلیلی
دارا بودن هر کدام تواناییهای زیر امتیاز محسوب میشود
- توسعه کانفیگ سیسمان و Auditd
- توسعه TA برای اسپلانک
- توسعه نرمافزارهای bash /لینوکس/powershell
- آشنایی با معماری Active Directory