نشان کن
کد آگهی: KP7029016589

کارشناس SOC (وندور) | SOC Specialist (Vendor)

کارشناس SOC (وندور) | SOC Specialist (Vendor) - ایرانسل | Irancell
ایرانسل | Irancell
در تهران
در وبسایت ایران تلنت  (چند ساعت پیش)
اطلاعات شغل:
نوع همکاری:  تمام‌وقت
بازه سنی:  از 25 تا 35 سال
نیاز به سابقه:  حداقل 3 سال
متن کامل آگهی:

نقش ها و مسئولیت ها:

برای اطمینان از تداوم سرویس های امنیتی 24x7/365 در سراسر شرکت در حالی که نظارت بر نظارت، مدیریت و پاسخ رویدادهای امنیتی را انجام می دهید.
برای انجام بررسی و تنظیم مداوم سناریوهای siem برای شناسایی جدید و موارد دیگر تهدیدها و بهبود کیفیت تشخیص.
برای اطمینان از شناسایی، ارزیابی، کمی سازی، گزارش، ارتباطات، و کاهش حادثه و در عین حال تأیید sla انطباق، تبعیت از فرآیند، و بهبود فرآیند برای دستیابی به اهداف عملیاتی.
برای اطمینان از مدیریت، اداره و نگهداری روزانه دستگاه‌های امنیتی تحت حیطه کاری soc که متشکل از فناوری‌های پیشرفته است.
به انجام شکار تهدید، مدیریت تهدید، و مدل‌سازی تهدید، شناسایی ناقل‌های تهدید، و توسعه موارد استفاده برای نظارت بر امنیت.
مسئول نظارت بر ادغام گزارش‌های استاندارد و غیراستاندارد در siem و بررسی/بازنگری فرآیندها برای تقویت عملیات امنیتی.
جمع آوری شواهد، ارزیابی ریسک، و ارائه طرحی برای پاسخگویی به مهار و حذف تهدیدات امنیتی با بیشترین سرعت و ایمن.
تایید آسیب پذیری های کشف شده بر اساس معیارها. همبستگی و تطبیق اطلاعات؛ اعمال درمان و سخت‌گیری و ایجاد گزارش‌های اطلاعاتی که نتایج تجزیه و تحلیل‌ها را به مدیریت و ذینفعان مرتبط منتقل می‌کند.
برای ایجاد و حفظ روابط کاری مثبت با ذینفعان از جمله همکاری با پلیس cra و fata برای برآوردن نیازهای آنها.
تعریف ، توسعه و بررسی شاخص های کلیدی عملکرد امنیتی که ارائه خدمات و بهبود خدمات را تضمین می کند.
برای پیاده سازی و بهبود مستمر قابلیت، ابزار و ابزار پزشکی قانونی دیجیتال. فرآیندها.
توسعه و بازنگری فرآیندها برای تقویت چارچوب عملیات امنیتی فعلی، بررسی سیاست‌ها و برجسته کردن چالش‌ها.
برای آموزش /nwg/های خود در مورد اهمیت نظارت بر امنیت و نیاز به بهبود در مجموعه‌های گزارش. .
برای گسترش، تنظیم و بررسی سلامت ابزارها و فناوری‌های دفاع سایبری (nba، edr، xdr، dam، soar، و غیره).
ارتباط با آن، تیم‌های nwg و ifm سناریوهای جدیدی را برای شناسایی فعالیت‌های غیرمجاز و مخرب تعریف می‌کنند.


  • To ensure continuity of 24/7/365 security services across the company while overseeing security event monitoring, management, and response.
  • To perform ongoing review and tuning of SIEM scenarios to detect new and more threats and improve detection quality.
  • To ensure incident identification, assessment, quantification, reporting, communication, and mitigation while confirming SLA compliance, process adherence, and process improvement to achieve operational objectives.
  • To ensure daily management, administration, and maintenance of security devices under the purview of the SOC which consists of state-of-the-art technologies.
  • To perform threat hunting, threat management, and threat modeling, identify threat vectors, and develop use cases for security monitoring.
  • To be responsible for overseeing the integration of standard and non-standard logs in SIEM and reviewing/revising the processes to strengthen security operations.
  • To gather evidence, evaluate risk, and deliver a plan to respond to contain and remove security threats as quickly and safely as possible.
  • To verify discovered vulnerabilities according to metrics; correlate and collate the information; apply treatment and hardening and create intelligence reports that communicate the results of the analyses to management and related stakeholders.
  • To build and maintain positive working relationships with stakeholders including cooperating with CRA and FATA Police to meet their requirements.
  • To define, develop, and review key security performance indicators that ensure service delivery and service improvements.
  • To implement and continually improve digital forensics capability, tools, and processes.
  • To develop and revise processes to strengthen the current Security Operations framework, review policies, and highlight the challenges.
  • To educate ITS/NWG/ ICS on the importance of security monitoring and the need to Improve log collections.
  • To expand, tune, and health check cyber defense tools and technologies (NBA, EDR, XDR, DAM, SOAR, etc.).
  • To liaise with ITS, NWG, and IFM teams to define new scenarios to detect unauthorized and malicious activities.

این آگهی از وبسایت ایران تلنت پیدا شده، با زدن دکمه‌ی تماس با کارفرما، به وبسایت ایران تلنت برین و از اون‌جا برای این شغل اقدام کنین.

هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک،‌ با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.
گزارش مشکل آگهی
تماس با کارفرما
این آگهی رو برای دیگران بفرست
نشان کن
گزارش مشکل آگهی
جستجوهای مرتبط
پنج‌شنبه 20 دی 1403، ساعت 02:58