توضیحات

  • تیونینگ مستمر سناریوهای ابزار SIEM.
  • تحلیل آسیب‌پذیری‌های شناسایی شده توسط ابزار Vulnerability Scanner و ارائه راهکارهای پیشنهادی جهت Mitigate کردن آسیب پذیری‌ها.
  • ارائه راهکارهای پیشنهادی جهت Mitigate کردن حملات شناسایی شده در سطح شبکه یا سرویس.
  • ارائه راه‌حل‌های مناسب در صورت کشف Misconfigurationهای در سطح سرویس یا شبکه.
  • تحلیل لاگ‌های خام جهت استخراج فیلدهای مورد نیاز در سطوح مختلف سیستم‌عامل، نرم‌افزار، سرویس و سخت‌افزار.
  • مدیر مستقیم: مدیر ریسک و امنیت اطلاعات.
  • مدت قرارداد آزمایشی: ۳ ماه.
  • ساعت‌ها و روزهای کاری: شنبه تا سه‌شنبه از 7:30 صبح تا 16:30؛ چهارشنبه‌ها از 7:30 صبح تا 15:30 (یک ساعت شناوری).
  • نیاز به سفر کاری: خیر.
  • مزایا: وام، بیمه درمان تکمیلی، بن خرید، امکانات ورزشی، فضای استراحت، پزشک سازمانی، تسهیلات تفریحی و گردشگری، بسته‌ها و هدایای مناسبتی. 

پیش‌نیازها

  • مدرک کارشناسی یا کارشناسی ارشد در رشته‌های فناوری اطلاعات، مهندسی نرم‌افزار یا ICT.
  • آشنایی با صنعت پرداخت (PSP) مزیت محسوب می‌شود.
  • توانایی تدوین سناریو جدید بر اساس یک IOC یا APT مشخص.
  • آشنایی با MITRE و حملات APT.
  • آشنایی با OWASP.
  • آشنایی با فرآیندهای Incident Response.

مهارت‌های فنی و تخصصی:

  • مسلط به SIEM.
  • مسلط به CCNA R/S (Equivalents).
  • مسلط به +Security.
  • مسلط به SANS SEC 504 (CEH).
  • مسلط به Incident handling methods SANS SEC 503.
  • مسلط به SANS SEC 542 or 560.
  • مسلط به Vulnerability Analysis.
  • مسلط به Snort Rule Creation.
  • مسلط به Yara Rule Creation.
  • مسلط به Threat Intelligence Research.
  • دانش کافی در حوزه سیستم‌های ویندوز و لینوکس.

مهارت‌های فردی:

  • منظم، متعهد و با مسئولیت‌پذیری بالا.
  • اشتیاق دریادگیری و کشف
  • دارای روحیه کار تیمی، داشتن مهارت ارتباط موثر و تداوم در پیگیری تا حصول نتیجه
  • توانایی بالا در درک مطلب متون انگلیسی

تجربیات و گواهینامه‌های مورد نیاز:

  • گذراندن دوره‌های تخصصی آزمونگری امنیت.
  • حوزه محصولات نرم افزار Sans SEC 575 ،SEC 560 ،SEC 642 ،SEC542 ،CEH ،PWK و یا دوره‌های مشابه.

برای مشاهده‌ی شغل‌هایی که ارتباط بیشتری با حرفه‌ی شما دارد،