شرح وظایف:
- تحلیل عمیق رخدادهای امنیتی و انجام Root Cause Analysis
- انجام Threat Hunting و شناسایی IOC ها
- بررسی و تحلیل پیشرفته لاگها در SIEM
- مدیریت و پاسخ به حوادث امنیتی (Incident Handling & Incident Response)
- تحلیل آسیبپذیریها، تهدیدات و حملات پیشرفته
- بهبود Use Case ها و سناریوهای تشخیص در SIEM
- تحقیق و بررسی آخرین تکنیکهای حملات سایبری
- منتورینگ و پشتیبانی فنی Tier 1
شرایط احراز:
- حداقل 3 سال سابقه کار در حوزه SOC یا امنیت سایبری
- تسلط کامل بر SIEM و تحلیل پیشرفته لاگ
- تسلط بر ساختار لاگهای شبکه، امنیت و سیستمعامل
- تسلط بر فرآیندهای حمله و تکنیکهای مهاجمان
- تسلط بر MITRE ATT&CK Framework
- تسلط بر Threat Hunting و Threat Intelligence
- آشنایی عمیق با Windows & Linux
- تسلط بر مفاهیم TCP/IP و تحلیل ترافیک شبکه
- توانایی مستندسازی و گزارشنویسی فنی
مزیت ویژه:
- مدارک SANS (SEC503, SEC511, SEC555)
- Security+, CEH
- آشنایی با اسکریپتنویسی (PowerShell / Python / Bash)
- تجربه کار با EDR/XDR
- تجربه تحلیل بدافزار
این آگهی از وبسایت جاب ویژن پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت جاب ویژن برین و از اونجا برای این شغل اقدام کنین.