شرح موقعیت
معرفی کوتاه ما به دنبال یک SOC Team Lead با تجربه و توانایی رهبری تیم هستیم. این نقش شامل رهبری تیم تحلیلگران SOC در حوزههایDetection ,Threat Hunting ,Investigation ,Incident Response ,Forensics Automation و مدیریت پلتفرمهای امنیتی است. الزامات: مهارتهای فنی ضروری:
مسئولیتها
- تعریف و اجرای استراتژی، معماری، مدل عملیاتی و نقشه راه مدرنسازی SOC
- رهبری و توسعه تیم در حوزههای Detection ,Hunting ,Investigation ,Response Forensics ,Automation
- رهبری حوادث پیچیده و هماهنگی در حوزههای Investigation ,Containment ,Remediation Forensic و بهبودهای پس از حادثه
- توسعه، اعتبارسنجی مداوم و بهینهسازی Detection Rules ,Hunting Content ,Playbooks ها و Workflowهای پاسخ
- بهبود Visibility امنیتی در Endpoints، شبکه، Identity، اپلیکیشنها و زیرساخت
- مالکیت و یکپارچهسازی پلتفرمهای امنیتی
- تعریف و پیگیری متریکهایی مانند Detection Coverage, کیفیت Investigation, زمان پاسخ, اثربخشی Automation و سلامت ابزارهای امنیتی
- گزارشدهی حوادث، شکافهای قابلیت، ریسکها و اولویتهای بهبود به مدیریت ارشد
- مدیریت عملکرد تیم، استخدام و ارزیابی نیروها(بر اساس OKR و KPI)
- توسعه مسیر شغلی اعضای تیم و تعریف تسکهای مطالعاتی برای ارتقای دانش و مهارت
- حداقل 5 سال تجربه در حوزههای Security Operations ,Detection Engineerin ,Incident Response ,Threat hunting ,Forensics یا Security Engineering
- تجربه عملی با پلتفرمهای SIEM بهویژه Splunk Enterprise Security
- دانش قوی در Security Telemetry ,Detection Engineering ,Investigation ,Threat Hunting ,Incident Response و Digital Forensics
- تجربه عملی با ابزارهای اصلی SOC شاملEDR/XDR ,NDR ,SOAR ,DLP ,PAM ,IAM ، Vulnerability Management
- مهارتهای رهبری، Systems Thinking، تصمیمگیری فنی و ارتباط با ذینفعان
- تسلط کامل به Splunk (نوشتن کوئریهای پیچیده SPL) و مدل دادهای CIM
- تحلیل لاگها و هشدارها از Firewall,EDR ,AV,WAF و سایر منابع
- تحلیل ترافیک شبکه
- درک Internals سیستمعاملهای ویندوز و لینوکس و تحلیل فرآیندها
- اسکریپتنویسی با Python یا PowerShell برای اتوماسیون
- آشنایی با معماری سیستمهای امنیتی و Defense in Depth
نیازمندیها
- soc
- Scrum
- agile