کارشناس مرکز عملیات امنیت (سطح سوم)

زیرساخت فناوری تجارت ایرانیان (زفتا) تهران

منتشر شده 2 سال پیش

توضیحات


● پایش و تحلیل عمیق رخدادها.
● بهبود و رفع مشکلات ناشی از رخدادها.
● مدیریت رخدادهای امنیتی (واکنش و بازیابی).
● عملیات مدیریت و واکنش به رخدادها.
● عملیات تداوم کسب و کار.
● عملیات بازیابی از فجایع.
● تحلیل ریشه‌­ای و بررسی‌­های پس از وقوع حوادث تحقیق و بررسی جرایم رایانه‌­ای و همکاری با مراجع قانونی پس از حوادث.

پیش‌نیازها

● آشنایی با مفاهیم دوره‌های SANS503 ،SANS555 ،SANS508 ،SANS511. ● مسلط به ساختار لاگ‌های محصولات مایکروسافت، لینوکس، انواع وب‌سرورها، سرویس‌های زیرساختی و تجهیزات امنیتی. ● مسلط به ابزارهای SIEM مانند Splunk ،ArcSight ،ELK. ● توانایی تحلیل و پیاده‌سازی UseCaseهای اختصاصی بر اساس نیازمندی‌های سازمان. ● آشنایی با فرآیندها و مفاهیم Incident Response. ● آشنایی با Vulnerability Analysis. ● آشنایی با ابزارهای IDS و IPS. ● توانایی خودکارسازی فرآیندهای سازمان. ● داشتن حداقل پنج سال سابقۀ کاری.

نوع استخدام

  • تمام وقت

جزییات

برای مشاهده‌ی شغل‌هایی که ارتباط بیشتری با حرفه‌ی شما دارد،