شرح وظایف: - طراحی، پیادهسازی و مدیریت راهکارهای امنیتی شبکه برای حفاظت از زیرساختهای فناوری اطلاعات. - پیکربندی و مدیریت فایروالها (مانند Fortigate، Cisco ASA) و سیستمهای کنترل دسترسی. - راهاندازی و نگهداری سیستمهای تشخیص و جلوگیری از نفوذ (IDS/IPS). - پیادهسازی و مدیریت سیستمهای PAM (Privileged Access Management) برای کنترل دسترسیهای حساس. - تنظیم چک لیستهای Hardening بر اساس بهروشهای امنیتی مانند SANS. - نظارت بر بهروزرسانیهای امنیتی و مدیریت پچهای تجهیزات زیرساختی. - نظارت و بررسی مداوم بر تهدیدات امنیتی، تحلیل لاگها و رویدادهای امنیتی در صورت لزوم. - بررسی و پاسخ به رخدادهای امنیتی و همکاری با تیم SOC. - مستندسازی فرایندهای امنیتی و ارائه گزارشهای امنیتی به مدیران ارشد. - ارائه آموزشهای امنیتی به کارکنان و افزایش آگاهی امنیتی در سازمان.
مهارتها و توانمندیهای مورد نیاز: - تسلط کامل به مفاهیم پایه شبکه شامل مدل OSI، TCP/IP، پروتکل های شبکه ای، سوییچینگ و مسیریابی، IP addressing، Subnetting و VLANs. - آشنایی کامل با محصولات سیسکو و قابلیت های آنها در حوزه زیرساخت شبکه. - تسلط بر پروتکلهای امنیتی و ارتباطی مانند SSL/TLS، IPsec، VPN، HTTP(S). - آشنایی با تجهیزات امنیتی مانند Fortigate، Cisco ASA و فایروالهای دیگر. - آشنایی با سیستمهای مدیریت دسترسی سطح بالا (PAM). - توانایی تحلیل ترافیک شبکه با ابزارهایی مانند Wireshark. - آشنایی با اسکنرهای آسیبپذیری مانند Nessus. - آشنایی با استانداردها و چارچوبهای حوزه امنیت اطلاعات. - مهارت در مستندسازی، گزارشنویسی و ارائه یافتههای امنیتی. - حداقل 3 سال تجربه در حوزه شبکه و امنیت شبکه.