شرکت نآد (نوآوران امناندیش شریف) یک شرکت دانشبنیان و عضو پارک علم و فناوری شریف است که از سال 1394 در زمینهی امنیت فناوری اطلاعات فعالیت میکند. ما در نآد به دنبال افراد باانگیزه و خلاق برای پیوستن به تیم خدمات امنیت IT به عنوان کارشناس ارشد SOC هستیم.
مهارتهای ضروری:
الف) تخصصی و فنی:
- جمعآوری و تحلیل لاگها و کاربری ابزارهای تحلیل لاگ و سامانههای تشخیص/پیشگیری از نفوذ (IDPS)
- آشنایی با مفاهیم طراحی مرکز عملیات امنیت / استقرار تیم CERT: طراحی منطقی، ساختار و ماموریتها و شرح وظایف، فرآیندها و نظایر آن
- نصب و پیکربندی SIEM و ابزارهای تحلیل/مدیریت رخداد نظیر Splunk ،Arcsight ،LogRhythm ،QRadar ،ELK و غیره
- فرآیندهای پاسخ به رخداد و تحلیل و گزارشدهی رخدادها با استفاده از ابزارهای تحلیل/مدیریت رخداد
- توسعهی سناریوهای امنیتی روی ابزارهای تحلیل/مدیریت رخداد (Use Case ها) با زبانهایی نظیر SPL
- تحلیل ترافیک شبکه و کاربری ابزارهایی نظیر TCPDUMP ،WireShark و غیره
- تسلط کامل بر کلیهی حملات شبکه/سایبری و داری دانش/تجربه مکفی در زمینه راهکارهای شناسایی/ رفع و شبیهسازی آنها
- سیستم عامل لینوکس (حداقل در سطح LPIC1 و ترجیحاً LPIC2)
- تسلط بر مفاهیم دورههای آموزشی مرتبط SOC/CERT (گذراندن دورههای آموزشی یا خودآموز):
SANS: SEC504 ،SEC503 ،SEC511 و ترجیحا SEC511
SANS: FOR508 ،FOR572 و ترجیحا FOR308 ،FOR578 ،FOR610
ب) عمومی:
- مسلط به مفاهیم شبکه در سطح CCNA و مفاهیم امنیت شبکه در سطح CCNA Security، CCNP Security و SANS Sec 560
- مسلط به مبانی امنیت: گذراندن دورههای پایهی امنیت ( یا به صورت خودآموز) نظیر Security+ ،CEH یا SEC401
- تسلط کافی به زبان انگلیسی جهت جستوجو در اینترنت و مطالعهی منابع به زبان اصلی (خواندن) و مهارت مستندسازی و گزارشنویسی
مهارتهای امتیازی:
- آشنایی با یکی از زبانهای برنامهنویسی و اسکریپتنویسی
- بهکارگیری ابزارهای ارزیابی امنیتی شبکه نظیر Nessus ،Nexposed و نظایر آن: حداقل سه تجربهی عملی در پروژههای مرتبط
- آشنایی با کاربری ابزارها و تجهیزات فارنزیک حافظه، سیستم عامل و شبکه نظیر EnCase ،MAGNET Axiom ،FTK
- آشنایی با راهکارها و فناوریهای مرتبط با امنیت کلاینتها و نقاط انتهایی شبکه نظیر EDR
- آشنایی با راهکارها و فناوریهای مرتبط با امنیت شبکه در لایههای مختلف نظیر IDS/IPS ،WAF ،Mail Security و غیره
- آشنایی با راهکارها و فناوریهای مدیریت وصله و بهروزرسانی
- آشنایی با محکمکاری سرویسها و داراییهای مختلف
توضیحات: اولویت با همکاری تماموقت است، اما در صورت احراز کلیهی شرایط فوق و رزومهی بسیار قوی، همکاری به صورت پارهوقت/پروژهای و مشاوره نیز قابل بحث و بررسی است.