نشان کن
کد آگهی: KP9317997418

مهندس مرکز عملیات امنیت (SIEM)

در تهران - آرژانتین
در وبسایت جاب ویژن  (1 هفته پیش)
اطلاعات شغل:
نوع همکاری:  تمام‌وقت
مدرک تحصیلی مورد نیاز:  کارشناسی
مهارت‌های مورد نیاز:
Linux
ساعت کاری:  مطابق با شیفت های کاری
متن کامل آگهی:
شرح وظایف اصلی:
• مدیریت، نگهداری و به روزرسانی پلتفرم SIEM نظیر QRadar، Splunk، ArcSight یا Wazuh
• تعریف و پیاده‌سازی Case Use ها، سناریوهای شناسایی تهدید و قوانین همبستگی (Rules Correlation)
• اطمینان از صحت، سلامت و تداوم دریافت لاگ از منابع مختلف Windows، Linux، Firewall، DB، WAF، AD و ...
• طراحی داشبوردهای مدیریتی و عملیاتی جهت رصد وضعیت امنیتی و ارائه گزارش به CISO
• تحلیل مشکلات مربوط به دریافت لاگ، اصلاح ورودی‌ها و نگهداری عملکرد بهینه SIEM
• همکاری نزدیک با تحلیلگران SOC جهت بهبود فرآیند تشخیص و پاسخ به حوادث
• مستندسازی پیکربندی‌ها، ساختار منابع، و روندهای مدیریت تغییر در زیرساخت SIEM
شرایط احراز و نیازمندی‌ها:
• حداقل 3 سال سابقه فنی در زمینه راه‌اندازی و نگهداری سیستم‌های SIEM
• تسلط بر سیستم‌عامل‌های لینوکس و پروتکل‌های انتقال لاگ نظیر syslog، rsyslog، Winlogbeat
• توانمندی در نوشتن قوانین همبستگی، Queryهای تحلیلی، ایجاد Alert و داشبورد
• آشنایی با ساختار لاگ ابزارهای امنیتی، شبکه، سیستم‌عامل و سامانه‌های کسب‌وکار
• دقت بالا، مستندسازی منظم و توانایی کار در محیط فشار بالا (SOC 7x24)
• آشنایی با زبان‌های اسکریپت‌نویسی مانند Python، Bash یا Regex مزیت محسوب می‌شود.

این آگهی از وبسایت جاب ویژن پیدا شده، با زدن دکمه‌ی تماس با کارفرما، به وبسایت جاب ویژن برین و از اون‌جا برای این شغل اقدام کنین.

هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک،‌ با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.
گزارش مشکل آگهی
تماس با کارفرما
این آگهی رو برای دیگران بفرست
نشان کن
گزارش مشکل آگهی
یک‌شنبه 24 شهریور 1404، ساعت 09:43