شرح موقعیت
معرفی موقعیت شغلی شرکت بهین بایگان داده هونام برای تقویت تیم امنیت اطلاعات خود، از یک کارشناس باانگیزه و باتجربه در حوزه Blue Team و SOC دعوت به همکاری میکند. حداقل 1 سال سابقه کار مرتبط در زمینه امنیت اطلاعات، SOC یا زیرساخت امنیتی در این سمت شغلی انتظار نداریم به همه دانش های این حوزه تسلط داشته باشید اما داشتن دانش ها تخصصی زیر باعث رویارویی بهتر با مسئولیت ها خواهد شد : تجربه کار با حداقل یکی از ابزارهای زیر:
مسئولیتها
- پایش مستمر رخدادها و هشدارهای امنیتی در سامانههای SIEM و مانیتورینگ
- جمعآوری، بررسی و تحلیل لاگهای سیستمعامل، تجهیزات شبکه، فایروال و سرویسهای سازمانی
- تحلیل هشدارهای امنیتی و تشخیص موارد واقعی از هشدارهای کاذب
- بررسی رخدادها و اجرای فرآیند پاسخگویی به Incident
- شناسایی الگوهای حمله، رفتارهای مشکوک و نشانههای نفوذ
- انجام Threat Hunting در لاگها و دادههای امنیتی
- مستندسازی رخدادها، تحلیل علت ریشهای و تهیه گزارشهای امنیتی
- ایجاد و بهینهسازی Rule، Decoder، Correlation و Detection در سامانههای امنیتی
- بررسی و تحلیل لاگهای Linux و Windows، بهخصوص Sysmon، Windows Event Logs، Audit و Syslog
- همکاری در پیادهسازی و بهبود کنترلهای امنیتی بر اساس MITRE ATT&CK
- همکاری با تیمهای شبکه، زیرساخت و نرمافزار برای رفع آسیبپذیریها و کاهش ریسکها
- مشارکت در فعالیتهای Hardening، مدیریت دسترسی و بهبود وضعیت امنیتی سرویسها
- مشارکت در مانورهای امنیتی و بهبود Playbookها
- تهیه مستندات فنی، داشبوردهای امنیتی و گزارشهای دورهای
نیازمندیها
- مفاهیم دفاع سایبری، SOC و چرخه پاسخگویی به رخداد
- SIEM، جمعآوری لاگ و تحلیل رخدادهای امنیتی
- شبکههای TCP/IP، DNS، HTTP/HTTPS، SSH و سرویسهای رایج
- سیستمعاملهای Linux و Windows
- مفاهیم Authentication، Authorization، Account Management و Privilege Escalation
- آشنایی کافی با چارچوب MITRE ATT&CK و نگاشت رخدادها به تکنیکهای آن
- آشنایی حملات رایج مانند Brute Force، Password Spraying، Malware، Phishing، Web Attack و Lateral Movement
- آشنایی با IDS/IPS/XDR
- Wazuh
- ELK Stack / Elastic Security
- Graylog