شرح وظایف:
- طراحی و اجرای استراتژیهای امنیت شبکه با هدف محافظت از اطلاعات سازمان.
- پایش مستمر شبکه، شناسایی تهدیدات سایبری و پاسخ سریع به رخدادهای امنیتی.
- نظارت بر بهروزرسانی و پیکربندی فایروالها، آنتیویروسها، VPN ،IDS/IPS و سایر ابزارهای امنیتی.
- انجام تستهای نفوذ (Penetration Testing) دورهای برای کشف آسیبپذیریها.
- ایجاد، توسعه و آموزش رویههای امنیت اطلاعات برای کارکنان سازمان.
- همکاری با تیم فناوری اطلاعات برای یکپارچهسازی امنیت در پروژهها و فرآیندها.
- مستندسازی سیاستها و فرآیندهای امنیتی طبق استانداردهای بینالمللی (ISO 27001 ،NIST و غیره).
- مدیریت دسترسی کاربران و کنترل مجوزها (Access Control Management).
- تهیه گزارشهای امنیتی مدیریتی و ارائه تحلیلهای مربوط به خطرات سایبری.
شرایط احراز:
- مدرک کارشناسی یا کارشناسی ارشد در یکی از رشتههای مهندسی فناوری اطلاعات، مهندسی کامپیوتر ـ سختافزار.
- حداقل 5 سال سابقه کار در حوزه امنیت شبکه از جمله تجربه در مدیریت امنیت سازمانی.
- تسلط کامل به مفاهیم امنیت شبکه، زیرساختهای IT، پروتکلهای امنیتی و ابزارهای مانیتورینگ.
- آشنایی با چارچوبها و استانداردهای بینالمللی امنیت اطلاعات (ISO 27001 ،NIST ،CIS).
- تجربه عملی در استفاده از ابزارهایی مانند: Fortinet ،Cisco ASA ،Sophos ،SIEM ،Wireshark و غیره.
- مهارت در مدیریت تیم، تصمیمگیری سریع، و تحلیل ریسک.
دارای مدارک بینالمللی معتبر (حداقل یکی از موارد زیر امتیاز محسوب میشود):
- +CEH ،CISSP ،CISM ،CompTIA Security.
- Develop and implement the company’s network security strategy to protect organizational data.
- Monitor network activity continuously and respond proactively to cyber threats and incidents.
- Manage and configure security tools: firewalls, antivirus, VPN, IDS/IPS, and endpoint protection systems.
- Perform regular penetration testing and vulnerability assessments.
- Design and implement security awareness training for staff.
- Collaborate with IT teams to embed security best practices across all digital platforms and projects.
- Document and maintain security policies and procedures aligned with global standards (e.g., ISO 27001, NIST).
- Manage user access and ensure strict access control.
- Provide regular security reporting to management, including risk analysis and threat evaluations.
Requirements:
- Bachelor’s or Master’s degree in Information Technology, Computer Engineering, or related fields.
- At least 5 years of experience in network security, including leadership roles.
- Strong knowledge of network security concepts, IT infrastructure, protocols, and monitoring tools.
- Familiarity with international standards and frameworks (ISO 27001, NIST, CIS, etc.).
- Hands-on experience with security platforms such as Fortinet, Cisco ASA, Sophos, SIEM, Wireshark, etc.
- Strong decision-making skills and the ability to lead a technical team.
Holding at least one of the following certifications is a plus:
- CEH, CISSP, CISM, CompTIA Security+.