ما به دنبال یک کارشناس امنیت با انگیره، دقیق و علاقه مند به دنیای امنیت سایبری هستیم، کسی که بتواند از اطلاعات سازمان مانند یک سپر دفاعی هوشمند محافظت کند و همیشه یک قدم جلوتر از تهدیدها باشد.
اگر امنیت برایت فقط یک شغل نیست و یک علاقه واقعی است جای تو همین جاست!
مسئولیتها
- پایش مداوم ساختار Splunk
- مدیریت و پیکربندی SIEM Splunk
- تحلیل لاگها و ترافیک شبکه و ارائه گزارشهای امنیتی
- بررسی مشکلات امنیتی در ساختار Splunk
- کنترل دسترسی کاربران، مدیریت حسابها و سیاستهای رمز عبور
- بررسی رخدادهای امنیتی(Incident Response و ارائه راهحلهای اصلاحی)
- همکاری با تیم امنیت ساختار SOC
- مستندسازی رخدادها و مشکلات امنیتی ساختار
مهارتها و توانمندیها
تسلط بر مفاهیم LPIC1
درک کافی معماری Splunk ES و مفاهیم مربوط به SIEM
توانایی ایجاد، بهینهسازی و عیب یابی ساختار Splunk
آشنایی با SPL و طراحی Query
آشنایی و توانایی کار با Use Caseهای امنیتی
تشخیص الگوهای حمله پرتکرار و کمتکرار
توانایی Threat Hunting
تحلیل Incident و انجام Triage و ارائه Root Cause اولیه
تجربه کار با لاگهای امنیتی متنوع
آشنایی با Data Model، Lookups، Macros، CIM و بهینهسازی آنها
توانایی ساخت Dashboard، Alert، Correlation Rule و Saved Search استاندارد
توانایی همکاری با تیمهای امنیت، شبکه و عملیات (SOC)
توانایی در مستند سازی و ارائه گزارشات
ساعات کار: شنبه تا چهارشنبه 8 تا 17
میزان حقوق: توافقی
همکاری در فضایی دوستانه و پویا
امنیت شغلی و ارتقاء شغلی
امکان ارائه تسهیلات به پرسنل شامل کارانه و رفاهی
امکان استفاده از خدمات و مزایای بیمه تکمیلی