بازگشت به موقعیت شغلی

کارشناس ارشد مرکز عملیات امنیت (  SOC Tier 2)

دپارتمان
فنی
مکان کار
تهران | آرژانتین
قرارداد
تمام وقت

در این جایگاه، مسئولیت تحلیل عمیق رخدادهای امنیتی ارجاع‌شده از Tier 1، شناسایی منشأ و دامنه حملات و هدایت اقدامات لازم برای مهار، پاک‌سازی و بازیابی محیط را بر عهده خواهید داشت. این نقش برای فردی مناسب است که علاوه بر دانش فنی امنیت، توانایی تحلیل شواهد و تصمیم‌گیری در شرایط Incident را داشته باشد.

مسئولیت‌های کلیدی

  • بررسی و تحلیل عمیق هشدارها و رخدادهای ارجاع‌شده از Tier 1
  • انجام Incident Investigation و شناسایی منشأ، دامنه و مسیر نفوذ
  • انجام Root Cause Analysis برای رخدادهای امنیتی
  • اجرای فرآیند پاسخ به رخداد شامل Containment، Eradication و Recovery
  • تحلیل لاگ‌های Firewall، EDR، WAF، Active Directory، Windows، Linux، Database، Web Proxy و Mail Gateway
  • همبسته‌سازی رویدادها و شناسایی الگوهای حمله در SIEM
  • استخراج و تحلیل IOCها شامل IP، Domain، URL، Hash، Process و File
  • شناسایی TTPهای مهاجم و نگاشت فعالیت‌ها به MITRE ATT&CK
  • انجام Threat Hunting بر اساس IOCها، رفتار مهاجم و تکنیک‌های MITRE ATT&CK
  • تحلیل اولیه فایل‌ها و نمونه‌های مشکوک با ابزارهای Static و Dynamic Analysis
  • تهیه گزارش فنی رخداد و مستندسازی اقدامات انجام‌شده
  • مشارکت در تدوین و به‌روزرسانی Incident Response Playbookها
  • ارائه بازخورد و راهنمایی به کارشناسان Tier 1 برای بهبود Alert Triage و کاهش False Positive
  • همکاری با تیم‌های زیرساخت، شبکه و امنیت در رخدادهای مهم

دانش و مهارت‌های تخصصی

  • حداقل ۴ سال سابقه مرتبط در SOC، Incident Response یا Cyber Defense
  • تسلط بر مفاهیم SOC، Incident Response و Security Operations
  • توانایی تحلیل لاگ و رخدادهای امنیتی در Windows و Linux
  • دانش مناسب Active Directory، Windows Security و Authentication Events
  • تجربه کار با SIEM و توانایی Query نویسی، ترجیحاً SPL در Splunk
  • آشنایی مناسب با MITRE ATT&CK و Cyber Kill Chain
  • توانایی تحلیل IOC، Malware و Suspicious Files
  • آشنایی با Threat Hunting، Detection Engineering و Use Case Development
  • توانایی تهیه گزارش و مستندات فنی Incident

مزیت محسوب می‌شود:

  • تجربه کار با Splunk Enterprise Security
  • تجربه کار با EDR/XDR
  • تجربه Digital Forensics و DFIR
  • آشنایی با ابزارهای Malware Analysis و Sandbox
  • تجربه طراحی SOC Playbook و فرآیندهای Incident Response
  • آشنایی با Python یا PowerShell برای Automation
  • مدارک حرفه‌ای مانند GCIH، GSOC، CySA+ یا ECIH

شایستگی‌های فردی

  • تفکر تحلیلی و توانایی تصمیم‌گیری در شرایط Incident
  • دقت بالا در بررسی شواهد امنیتی
  • مسئولیت‌پذیری و پیگیری رخداد تا Closure
  • توانایی حفظ تمرکز در شرایط حساس
  • روحیه همکاری و انتقال دانش
  • یادگیری مستمر و به‌روز ماندن در حوزه تهدیدات سایبری

شرایط همکاری و مزایا

محل کار: میدان آرژانتین

ساعات کاری:

شنبه تا سه‌شنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنج‌شنبه‌ها تعطیل

مزایا:
بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی

رشد، فراتر از نقش‌ها

توسعه شما، بخشی از مسیر توسعه سازمان است. در رسپینا تلاش می‌کنیم محیطی فراهم کنیم تا در کنار ایفای نقش حرفه‌ای خود، فرصت یادگیری مستمر، توسعه توانمندی‌ها و اثرگذاری بیشتر را داشته باشید.

اگر به دنبال فرصتی برای به‌کارگیری تجربه و رشد در مسیر حرفه‌ای خود هستید، مشتاق آشنایی با شما هستیم.

تکمیل فرم درخواست همکاری