در این جایگاه، به عنوان خط اول پایش امنیتی، مسئول بررسی هشدارها، تحلیل اولیه رخدادها و شناسایی فعالیتهای مشکوک خواهید بود و در تعامل با تیم Tier 2 به شناسایی و مدیریت بهموقع تهدیدات کمک خواهید کرد.
مسئولیتهای کلیدی
- پایش مستمر رخدادها و هشدارهای امنیتی.
- بررسی و تحلیل اولیه Alertهای SIEM و سایر ابزارهای امنیتی.
- انجام Triage و تعیین اولویت رخدادها.
- تشخیص اولیه False Positive و True Positive.
- بررسی لاگهای امنیتی و زیرساختی و استخراج شواهد.
- انجام جستجوهای مقدماتی در Splunk.
- ثبت رخدادها، اقدامات و نتایج بررسی در سیستم مدیریت Incident.
- ارجاع رخدادهای مشکوک یا پرریسک به Tier 2.
- پیگیری رخدادها تا انجام اقدامات مورد نیاز.
- رعایت فرآیندها، دستورالعملها و SLAهای SOC.
- تهیه گزارشهای روزانه.
- مشارکت در شناسایی False Positiveها و بهبود Ruleها و Use Caseها.
- همکاری با تیمهای فنی و زیرساخت در بررسی رخدادها.
دانش و مهارتهای تخصصی
- حداقل ۲ سال سابقه مرتبط.
- آشنایی مناسب با Cyber Security و مفاهیم SOC.
- آشنایی با SIEM، Log Management و Event Correlation.
- آشنایی با Splunk در سطح مقدماتی تا متوسط.
- آشنایی با لاگهای Windows، Linux، Firewall، Proxy، VPN، AD و Endpoint.
- آشنایی مقدماتی با Windows Security Events.
- آشنایی با TCP/IP، DNS، HTTP/HTTPS و DHCP.
- آشنایی با Active Directory و مفاهیم Authentication.
- آشنایی مقدماتی با MITRE ATT&CK.
- آشنایی با Incident، IOC، TTP و Threat Intelligence.
- آشنایی مقدماتی با Wireshark.
شایستگیهای فردی
- دقت و تمرکز بالا.
- تفکر تحلیلی.
- توانایی کار در شرایط Incident.
- مسئولیتپذیری و پیگیری.
- مستندسازی دقیق.
- روحیه کار تیمی و یادگیری مستمر.
شرایط همکاری و مزایا
محل کار: میدان آرژانتین
ساعات کاری:
شنبه تا سهشنبه: ۸:۰۰ تا ۱۷:۰۰، چهارشنبه: ۸:۰۰ تا ۱۶:۰۰، پنجشنبهها تعطیل
مزایا:
بیمه تکمیلی SOS، وام سازمانی، هدایای مناسبتی
رشد، فراتر از نقشها
توسعه شما، بخشی از مسیر توسعه سازمان است. در رسپینا تلاش میکنیم محیطی فراهم کنیم تا در کنار ایفای نقش حرفهای خود، فرصت یادگیری مستمر، توسعه توانمندیها و اثرگذاری بیشتر را داشته باشید.
اگر به دنبال فرصتی برای بهکارگیری تجربه و رشد در مسیر حرفهای خود هستید، مشتاق آشنایی با شما هستیم.