بازگشت به فرصت‌ها
لوگوی بهین بایگان داده هونام | Behin Baygan Dadeh Hoonam
جدیدفارسی

کارشناس امنیت سایبری

بهین بایگان داده هونام | Behin Baygan Dadeh Hoonam·تهران·۶ روز پیش

حضوریمیان‌سطحقراردادیتوافقی

بهین بایگان داده هونام | Behin Baygan Dadeh Hoonam

شرح موقعیت

معرفی موقعیت شغلی شرکت بهین بایگان داده هونام برای تقویت تیم امنیت اطلاعات خود، از یک کارشناس باانگیزه و باتجربه در حوزه Blue Team و SOC دعوت به همکاری می‌کند. حداقل 1 سال سابقه کار مرتبط در زمینه امنیت اطلاعات، SOC یا زیرساخت امنیتی در این سمت شغلی انتظار نداریم به همه دانش های این حوزه تسلط داشته باشید اما داشتن دانش ها تخصصی زیر باعث رویارویی بهتر با مسئولیت ها خواهد شد : تجربه کار با حداقل یکی از ابزارهای زیر:

مسئولیت‌ها

  • پایش مستمر رخدادها و هشدارهای امنیتی در سامانه‌های SIEM و مانیتورینگ
  • جمع‌آوری، بررسی و تحلیل لاگ‌های سیستم‌عامل، تجهیزات شبکه، فایروال و سرویس‌های سازمانی
  • تحلیل هشدارهای امنیتی و تشخیص موارد واقعی از هشدارهای کاذب
  • بررسی رخدادها و اجرای فرآیند پاسخ‌گویی به Incident
  • شناسایی الگوهای حمله، رفتارهای مشکوک و نشانه‌های نفوذ
  • انجام Threat Hunting در لاگ‌ها و داده‌های امنیتی
  • مستندسازی رخدادها، تحلیل علت ریشه‌ای و تهیه گزارش‌های امنیتی
  • ایجاد و بهینه‌سازی Rule، Decoder، Correlation و Detection در سامانه‌های امنیتی
  • بررسی و تحلیل لاگ‌های Linux و Windows، به‌خصوص Sysmon، Windows Event Logs، Audit و Syslog
  • همکاری در پیاده‌سازی و بهبود کنترل‌های امنیتی بر اساس MITRE ATT&CK
  • همکاری با تیم‌های شبکه، زیرساخت و نرم‌افزار برای رفع آسیب‌پذیری‌ها و کاهش ریسک‌ها
  • مشارکت در فعالیت‌های Hardening، مدیریت دسترسی و بهبود وضعیت امنیتی سرویس‌ها
  • مشارکت در مانورهای امنیتی و بهبود Playbookها
  • تهیه مستندات فنی، داشبوردهای امنیتی و گزارش‌های دوره‌ای

نیازمندی‌ها

  • مفاهیم دفاع سایبری، SOC و چرخه پاسخ‌گویی به رخداد
  • SIEM، جمع‌آوری لاگ و تحلیل رخدادهای امنیتی
  • شبکه‌های TCP/IP، DNS، HTTP/HTTPS، SSH و سرویس‌های رایج
  • سیستم‌عامل‌های Linux و Windows
  • مفاهیم Authentication، Authorization، Account Management و Privilege Escalation
  • آشنایی کافی با چارچوب MITRE ATT&CK و نگاشت رخدادها به تکنیک‌های آن
  • آشنایی حملات رایج مانند Brute Force، Password Spraying، Malware، Phishing، Web Attack و Lateral Movement
  • آشنایی با IDS/IPS/XDR
  • Wazuh
  • ELK Stack / Elastic Security
  • Graylog