در این جایگاه، مسئولیت تحلیل عمیق رخدادهای امنیتی ارجاعشده از Tier 1، شناسایی منشأ و دامنه حملات و هدایت اقدامات لازم برای مهار، پاکسازی و بازیابی محیط را بر عهده خواهید داشت. این نقش برای فردی مناسب است که علاوه بر دانش فنی امنیت، توانایی تحلیل شواهد و تصمیمگیری در شرایط Incident را داشته باشد.
مسئولیتهای کلیدی
- بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاعشده از Tier 1
- انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ
- انجام Root Cause Analysis برای رخدادهای امنیتی
- اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery
- تحلیل لاگهای Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway
- همبستهسازی رویدادها و شناسایی الگوهای حمله در SIEM
- استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process و File
- شناسایی TTPهای مهاجم و نگاشت فعالیتها به MITRE ATT&CK
- انجام Threat Hunting بر اساس IOCها، رفتار مهاجم و تکنیکهای MITRE ATT&CK
- تحلیل اولیه فایلها و نمونههای مشکوک با ابزارهای Static و Dynamic Analysis
- تهیه گزارش فنی رخداد و مستندسازی اقدامات انجامشده
- مشارکت در تدوین و بهروزرسانی Incident Response Playbookها
- ارائه بازخورد و راهنمایی به کارشناسان Tier 1 برای بهبود Alert Triage و کاهش False Positive
- همکاری با تیمهای زیرساخت، شبکه و امنیت در رخدادهای مهم
دانش و مهارتهای تخصصی
- حداقل ۴ سال سابقه مرتبط در SOC، Incident Response یا Cyber Defense
- تسلط بر مفاهیم SOC، Incident Response و Security Operations
- توانایی تحلیل لاگ و رخدادهای امنیتی در Windows و Linux
- دانش مناسب Active Directory، Windows Security و Authentication Events
- تجربه کار با SIEM و توانایی Query نویسی، ترجیحاً SPL در Splunk
- آشنایی مناسب با MITRE ATT&CK و Cyber Kill Chain
- توانایی تحلیل IOC، Malware و Suspicious Files
- آشنایی با Threat Hunting، Detection Engineering و Use Case Development
- توانایی تهیه گزارش و مستندات فنی Incident
مزیت محسوب میشود:
- تجربه کار با Splunk Enterprise Security
- تجربه کار با EDR/XDR
- تجربه Digital Forensics و DFIR
- آشنایی با ابزارهای Malware Analysis و Sandbox
- تجربه طراحی SOC Playbook و فرآیندهای Incident Response
- آشنایی با Python یا PowerShell برای Automation
- مدارک حرفهای مانند GCIH، GSOC، CySA+ یا ECIH
شایستگیهای فردی
- تفکر تحلیلی و توانایی تصمیمگیری در شرایط Incident
- دقت بالا در بررسی شواهد امنیتی
- مسئولیتپذیری و پیگیری رخداد تا Closure
- توانایی حفظ تمرکز در شرایط حساس
- روحیه همکاری و انتقال دانش
- یادگیری مستمر و بهروز ماندن در حوزه تهدیدات سایبری
شرایط همکاری و مزایا
محل کار: میدان آرژانتین
ساعات کاری:
شنبه تا سهشنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنجشنبهها تعطیل
مزایا:
بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی
رشد، فراتر از نقشها
توسعه شما، بخشی از مسیر توسعه سازمان است. در رسپینا تلاش میکنیم محیطی فراهم کنیم تا در کنار ایفای نقش حرفهای خود، فرصت یادگیری مستمر، توسعه توانمندیها و اثرگذاری بیشتر را داشته باشید.
اگر به دنبال فرصتی برای بهکارگیری تجربه و رشد در مسیر حرفهای خود هستید، مشتاق آشنایی با شما هستیم.