متن کامل آگهی:
توضیحات شغلی:
• تجزیه و تحلیل سیاهههای امنیتی ، حملات ردیابی و گزارش تهدیدها.
• برای اطمینان از کاهش تهدیدها ، رسیدگی به حادثه و اجرای برنامه های ما ، به طور مستقل با مدیران شبکه/سیستم ، توسعه دهندگان ، صاحبان محصول و سایر همکاران همکاری کنید. ارزیابی آسیب پذیری ، تنظیمات امنیت سیستم ، مدیریت کنترل دسترسی ، طبقه بندی همکاری و اطلاعات
الزامات:
• دانش خوب از سیاهههای مربوط به سیستم و مسیرهای حسابرسی.
• با سیستم های ITIL و بلیط فروشی.
• دانش در مورد استانداردهای ISO 9001 و ISO27001 و امکان اجرای اقدامات مرتبط
• مهارت در راه حل های امنیتی شبکه و خدمات (سخت شدن) مطابق با استانداردهای CIS و.
• تجربه و آموزش: حداقل 3-5 سال تجربه در امنیت IT یا یک زمینه مرتبط ، با تخصص در مدیریت زیرساخت های امنیتی پیچیده. مدرک لیسانس در امنیت سایبری ، علوم کامپیوتر ، فناوری اطلاعات یا یک زمینه مرتبط ترجیح داده می شود. کاهش.
• پیکربندی و پشتیبانی ابزار امنیتی: پیکربندی ، نگهداری و بهینه سازی ابزارهای امنیتی مانند فایروال ها ، نرم افزار آنتی ویروس ، سیستم های مدیریت پچ و سیستم های تشخیص/پیشگیری از نفوذ (IDS/IPS).
• ارزیابی آسیب پذیری: برنامه ریزی و انجام ارزیابی های امنیتی داخلی و خارجی منظم. گزارش های مفصلی را برای حسابرسی های امنیتی ارائه دهید. داده ها و خدمات سازمانی.
• پاسخ به حادثه و بازیابی داده ها: توسعه و پیاده سازی روشهای پاسخ سریع برای حوادث امنیتی ، از جمله پروتکل های نقض داده ها و پروتکل های بازیابی اطلاعات.
تخصص فنی:
• تخصص در ابزارهای امنیتی ، از جمله فایروال ها ، نرم افزار آنتی ویروس و سیستم های مدیریت پچ. آگاهی از راه حل های پشتیبان و برنامه های بازیابی فاجعه.
Job Description:
• Analyze security logs, trace attacks, and report threats.
• Install and maintain security equipment such as WAF, Firewalls.(Fortinet,Sophos,…)
• Maintain and improve the security posture, hardening of the network environments, and vulnerability remediation deployments .
• Define network security policy and documentation procedures.
• Work independently with network/system administrators, developers, product owners, and other colleagues to ensure Mitigate threats, incident handling, and implementation of our applications. Vulnerability Assessment, System Security Configurations, Access Control Management, Collaboration & Information Classification
Requirements:
• Good knowledge of system logs and audit trails.
• Familiar with ITIL and ticketing systems.
• Ability to work with other groups in order to resolve incidents.
• Ability to effectively prioritize and execute tasks in high-pressure situations.
• Strong communication skills.
• Knowledge of ISO 9001 and ISO27001 standards and the ability to implement related measures
• Proficient in network and service security solutions (Hardening) according to CIS standards and.
• Experience & Education: At least 3-5 years of experience in IT security or a related field, with hands-on expertise in managing complex security infrastructures. A Bachelor's degree in Cybersecurity, Computer Science, Information Technology, or a related field is preferred.
• Security Policy & Architecture: Design, implement, and enforce network security policies, access control mechanisms, and data protection measures to safeguard organizational assets.
• Security Operations Center (SOC): Lead the operation of the Security Operations Center to monitor security events, identify potential vulnerabilities, and provide actionable intelligence for threat mitigation.
• Security Tool Configuration & Support: Configure, maintain, and optimize security tools such as firewalls, antivirus software, patch management systems, and intrusion detection/prevention systems (IDS/IPS).
• Vulnerability Assessment: Plan and conduct regular internal and external security assessments. Provide detailed reports for security audits.
• System Security Configurations: Provide secure baseline configurations for all IT services, ensuring adherence to minimum security configurations during deployment.
• Monitoring & Reporting: Continuously monitor security logs, reports, and system performance to detect any potential security incidents and ensure smooth operations.
• Backup & Recovery Management: Oversee the backup and disaster recovery processes, ensuring the integrity and availability of organizational data and services.
• Incident Response & Data Recovery: Develop and implement rapid-response procedures for security incidents, including data breach containment and recovery protocols.
• Access Control Management: Oversee high-level access control processes and manage privileged user access across the organization’s systems.
• Collaboration & Information Classification: Collaborate with internal teams to classify sensitive data and contribute to the development of security policies to protect organizational information.
Technical Expertise:
• Expertise in security tools, including firewalls, antivirus software, and patch management systems.
• Strong understanding of intrusion detection systems (IDS) and intrusion prevention systems (IPS).
• Experience in designing and implementing security strategies to comply with industry standards.
• Ability to design and implement effective security frameworks and incident response procedures.
• Knowledge of backup solutions and disaster recovery plans.