هدف شغل:
پایش 24/7 هشدارهای امنیتی دریافتی از سیستمهای SIEM و سایر منابع، شناسایی اولیه تهدیدات، مستندسازی رخدادها و ارجاع موارد مشکوک به سطوح بالاتر (Tier 2/3) با هدف جلوگیری از نفوذ، کاهش خطرات سایبری و حفظ امنیت اطلاعات سازمان.
شرح وظایف اصلی:
- پایش مداوم سامانههای SIEM و هشدارهای امنیتی
- شناسایی و ثبت رخدادهای مشکوک
- ارجاع رخدادها به Tier 2 در صورت نیاز
- همکاری در اجرای دستورالعملهای واکنش به رخداد
- مستندسازی دقیق فعالیتها و هشدارها
- بهروزرسانی خودکارسازیها و Playbookها با هماهنگی تیمهای بالاتر
- پایش سلامت سرویسهای امنیتی
مهارتهای فنی:
- آشنایی مقدماتی با مفاهیم امنیت اطلاعات، حملات رایج، بدافزارها و رفتارهای مشکوک.
- آشنایی با ابزارهای امنیتی Splunk
- آشنایی با سیستمعاملهای Windows و Linux و نحوه خواندن لاگها.
- توانایی ثبت، دستهبندی و گزارش رخدادهای امنیتی در سیستمهای Ticketing.
- آشنایی با مفاهیم اولیه شبکه (IP, DNS, Firewall, Proxy).
ویژگیهای رفتاری و شخصیتی مورد انتظار:
- دقت بالا در پایش و مستندسازی هشدارها و رخدادها.
- توان یادگیری سریع ابزارها و مفاهیم جدید امنیتی.
- پاسخگویی سریع و مسئولیتپذیری بالا در زمان بروز هشدارها.
- روحیه همکاری تیمی و آمادگی برای تعامل با تیمهای فنی و امنیتی.
- محرمانگی و تعهد اخلاقی بالا در برخورد با اطلاعات حساس.
- توانایی کار در شیفتهای چرخشی و شبانهروزی (الزامی در بیشتر SOCها).
- خونسردی و تمرکز در شرایط اضطراری یا بحرانی.