به منظور ایجاد و توسعه واحد امنیت فناوری اطلاعات، سازمان ما در نظر دارد یک نیروی متخصص و باانگیزه در حوزه عملیات امنیت و پایش سامانهها را جذب کند. این موقعیت مناسب فردی است که بتواند وظایف روزمره مانیتورینگ، تحلیل لاگها و اجرای ممیزیهای امنیتی را بر عهده بگیرد.
شرح وظایف
- پایش روزانه لاگها و رویدادهای امنیتی از سامانهها، سرورها و تجهیزات شبکه
- کار با SIEM و تعریف قوانین پایه برای شناسایی تهدیدها
- اجرای اسکنهای دورهای آسیبپذیری و مستندسازی نتایج
- راهاندازی و نگهداری File Integrity Monitoring (FIM) برای سرورها و سرویسها
- همکاری با کارشناس ارشد تست نفوذ برای بازسازی حملات و رفع آسیبپذیریها
- مشارکت در ممیزیهای امنیتی دورهای و تهیه گزارشهای عملیاتی
مهارتها و انتظارات
- حداقل 2 تا 3 سال تجربه کاری مرتبط در حوزه امنیت یا عملیات زیرساخت
- آشنایی با SIEM و ابزارهای مدیریت لاگ (Splunk، ELK یا Wazuh)
- توانایی تحلیل اولیه رخدادها و ارائه گزارش به تیم ارشد
- آشنایی با مفاهیم امنیت سیستمعاملهای ویندوز و لینوکس
- شناخت ابزارهای اسکن آسیبپذیری و روشهای رفع ضعفهای رایج
- علاقهمند به یادگیری و ارتقا در مسیر حرفهای امنیت
شرایط عمومی
- توانایی کار تیمی، مدیریت زمان و پیگیری پروژهها
- علاقه به یادگیری مداوم و بهروز نگه داشتن دانش امنیتی
مزایا
- همکاری در تیمی پویا و در حال توسعه امنیت سازمان
- دسترسی به ابزارها و محیطهای واقعی برای رشد مهارتها
- فرصت یادگیری از همکاران ارشد و ارتقا به موقعیتهای بالاتر