نظارت بر هشدارها و رویدادهای امنیتی از منابع مختلف، از جمله سیستمهای SIEM، فایروالها، سیستمهای تشخیص/پیشگیری از نفوذ و ابزارهای حفاظت از نقطه پایانی.
انجام تحلیل دقیق از حوادث و رویدادهای امنیتی برای شناسایی تهدیدات، آسیبپذیریها و نقضهای احتمالی.
انجام تریاژ و ارتقاء حوادث از Tier 1، اطمینان از انجام اقدامات مناسب و مستندسازی.
تحقیق در مورد حوادث امنیتی پیچیده، جمعآوری دادهها و شواهد قانونی برای تحلیل و گزارش بیشتر.
هماهنگی با تحلیلگران Tier 3 و تیمهای پاسخ به حوادث برای تحقیقات عمیق و رفع تهدیدات.
ایجاد، بهروزرسانی و بهینهسازی قوانین امنیتی و موارد استفاده در سیستمهای SIEM برای بهبود قابلیتهای تشخیص و پاسخ به تهدیدات.
تولید و ارائه گزارشهای دقیق از حوادث امنیتی، شامل جداول زمانی حوادث، ارزیابیهای تاثیر و تحلیل علل ریشهای.
بهروز ماندن در مورد آخرین تهدیدات امنیت سایبری، روندها و بهترین شیوهها برای بهبود استراتژیهای تشخیص و پاسخ.
کمک به توسعه و بهبود رویههای SOC، کتابچههای راهنما و برنامههای پاسخ به حوادث.
انجام تحلیل پس از حادثه برای شناسایی درسهای آموخته شده و کمک به توسعه اقدامات پیشگیرانه.
مهارتها و صلاحیتها:
تجربه اثبات شده در کار در مرکز عملیات امنیتی (SOC)، ترجیحاً در نقش تحلیلگر Tier 2.
درک قوی از نظارت امنیتی، پاسخ به حوادث و تکنیکهای تشخیص تهدیدات.
آشنایی با سیستمهای SIEM (Splunk یا ELK) و تجربه استفاده از آنها برای تحلیل رویدادهای امنیتی.
دانش تهدیدات امنیت سایبری رایج، بردارهای حمله و تاکتیکها، تکنیکها و رویههای (TTPs) استفاده شده توسط عاملان تهدید.
تجربه با ابزارها و تکنیکهای پاسخ به حوادث و تحلیل قانونی.
آشنایی با پروتکلهای شبکه، فایروالها، سیستمهای تشخیص نفوذ و فناوریهای حفاظت از نقطه پایانی.
تسلط به زبانهای اسکریپتنویسی (مانند Python، PowerShell، Bash) برای اتوماسیون و ایجاد ابزارهای سفارشی.
مهارتهای ارتباطی و همکاری عالی برای کار درون تیم SOC و با دیگر بخشهای IT و امنیت.
این آگهی از وبسایت جاب ویژن پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت جاب ویژن برین و از اونجا برای این شغل اقدام کنین.
هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک، با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.