تحلیلگر امنیت اطلاعات
Information Security Analystبرنامهریزی، پیادهسازی، ارتقا یا پایش اقدامات امنیتی برای حفاظت از شبکههای رایانهای و اطلاعات. ارزیابی آسیبپذیریهای سامانه از نظر خطرهای امنیتی و پیشنهاد و پیادهسازی راهبردهای کاهش خطر. ممکن است حصول اطمینان کنند که کنترلهای امنیتی مناسب برای حفاظت از پروندههای دیجیتال و زیرساخت الکترونیکی حیاتی برقرار است. ممکن است به رخنههای امنیت رایانه و ویروسها پاسخ دهند.
- کد SOC
- 15-1212.00
- کد ISCO
- 2529
- کد NOC
- 622

اطلاعات سریع شغل تحلیلگر امنیت اطلاعات
معرفی شغل تحلیلگر امنیت اطلاعات
تحلیلگر امنیت اطلاعات مسئول حفاظت از سامانهها و شبکههای رایانهای سازمان در برابر تهدیدهای سایبری و دسترسی غیرمجاز است. این متخصصان با انجام ارزیابیهای جامع ریسک، یکپارچگی، محرمانگی و در دسترس بودن اطلاعات حساس را تضمین میکنند. آنان از این راه آسیبپذیریهای احتمالی زیرساخت فناوری اطلاعات سازمان را شناسایی میکنند و اقداماتی برای کاهش این ریسکها به اجرا میگذارند.
این شغل در آگهیهای استخدام با عنوانهایی مانند مسئول امنیت اطلاعات، متخصص امنیت اطلاعات، تحلیلگر امنیت سامانههای اطلاعاتی، تحلیلگر امنیت برنامه کاربردی و تحلیلگر امنیت برنامههای کاربردی هم دیده میشود.
یک روز کاری تحلیلگر امنیت اطلاعات
انجام ارزیابی ریسک برای شناسایی آسیبپذیریها و تهدیدهای بالقوه سامانهها، شبکهها و دادههای سازمان. این کار شامل بررسی کنترلهای امنیتی، تحلیل ریسکهای امنیتی و پیشنهاد راهبردهای کاهش ریسک است.
پایش سامانهها و شبکهها برای یافتن رخدادهای امنیتی، تلاشهای دسترسی غیرمجاز یا فعالیتهای مشکوک. این کار شامل تحلیل گزارشها و هشدارهای ابزارهای امنیتی و اجرای رویههای پاسخ به رخداد در صورت نیاز است.
بررسی رخدادهای امنیتی، شناسایی علت ریشهای و تدوین راهبردهایی برای مهار و کاهش اثر آن. تحلیلگر امنیت اطلاعات ممکن است با تیمهای پاسخ به رخداد همکاری کند، با ذینفعان هماهنگ شود و فرایند پاسخ به رخداد را مستند کند.
تدوین و اجرای سیاستها، رویهها و دستورالعملهای امنیتی برای تثبیت بهترین رویهها و استانداردهای امنیت اطلاعات. این کار میتواند شامل برگزاری برنامههای آموزش آگاهی امنیتی برای آشنا کردن کارکنان با شیوهها و پروتکلهای امنیتی باشد.
انجام ارزیابی آسیبپذیری و مدیریت فرایند رفع آن. این کار شامل شناسایی آسیبپذیریهای سامانهها، برنامهها یا شبکهها، اولویتبندی آنها بر پایه ریسک و همکاری با تیمهای فناوری اطلاعات برای وصله یا کاهش بهموقع آنهاست.
انجام ممیزیهای امنیتی برای سنجش انطباق مقرراتی سازمان با قوانین، مقررات و استانداردهای صنعتی مربوط. این کار شامل ارزیابی کنترلها، انجام ارزیابیهای داخلی و مشارکت در ممیزیهای بیرونی است.
همکاری با تیمهای فناوری اطلاعات برای اطمینان از طراحی و پیادهسازی ایمن سامانهها، شبکهها و برنامهها. تحلیلگر امنیت اطلاعات ممکن است معماری سامانهها را بازبینی کند، در برنامهریزی پروژه مشارکت کند و توصیهها و راهنماییهای امنیتی ارائه دهد.
ترویج آگاهی امنیتی در سازمان از راه تدوین و اجرای برنامههای آموزشی، طراحی کارزارهای آگاهی امنیتی و راهنمایی کارکنان درباره بهترین رویههای امنیتی.
وظایف شغلی تحلیلگر امنیت اطلاعات
- پایش استفاده از فایلهای داده و تنظیم دسترسی برای محافظت از اطلاعات در فایلهای رایانهای.
- انجام ارزیابیهای مخاطره و اجرای آزمونهای سامانه پردازش داده برای حصول اطمینان از کارکرد فعالیتهای پردازش داده و تدابیر امنیت.
- پایش گزارشهای جاری ویروسهای رایانهای برای تعیین زمان بهروزرسانی سامانههای محافظت در برابر ویروس.
- رمزگذاری انتقال دادهها و برپا کردن دیوارهای آتش برای پنهان نگه داشتن اطلاعات محرمانه هنگام انتقال و جلوگیری از ورود انتقالهای دیجیتال آلوده.
- اصلاح فایلهای امنیت رایانه برای گنجاندن نرمافزار جدید، تصحیح خطاها یا تغییر وضعیت دسترسی افراد.
- بررسی تخلفات از رویههای امنیت رایانه و گفتوگو درباره این رویهها با متخلفان برای حصول اطمینان از تکرار نشدن تخلفات.
- گفتوگو با کاربران درباره مسائلی مانند نیازهای دسترسی به داده رایانهای، نقضهای امنیتی، و تغییرهای برنامهنویسی.
- تدوین برنامههایی برای پاسداری از فایلهای رایانهای در برابر تغییر، نابودی یا افشای تصادفی یا غیرمجاز و برآورده کردن نیازهای اضطراری پردازش داده.
- مستند کردن سیاستها، رویهها و آزمونهای امنیت رایانه و تدابیر اضطراری.
- آموزش دادن کاربران و ترویج آگاهی از امنیت برای حصول اطمینان از امنیت سامانه و بهبود کارایی کارساز و شبکه.
- هماهنگ کردن اجرای طرح سامانه رایانهای با کارکنان مرکز و فروشندگان بیرونی.
فعالیتهای کاری تحلیلگر امنیت اطلاعات
استفاده از رایانه و سامانههای رایانهای — سختافزار و نرمافزار — برای برنامهنویسی، نوشتن نرمافزار، راهاندازی قابلیتها، ورود داده یا پردازش اطلاعات.
مشاهده، دریافت و بهدستآوردن اطلاعات از همهٔ منابع مرتبط.
شناسایی اطلاعات از راه دستهبندی، برآورد، تشخیص تفاوتها و شباهتها و رصد تغییر در شرایط یا رویدادها.
استفاده از اطلاعات مرتبط و قضاوت شخصی برای تعیین اینکه آیا رویدادها یا فرایندها با قوانین، مقررات یا استانداردها مطابقت دارند.
گردآوری، کدگذاری، دستهبندی، محاسبه، جدولبندی، بازبینی یا راستیآزمایی اطلاعات و دادهها.
یافتن اصول، دلایل یا واقعیتهای زیربنایی اطلاعات، از راه تجزیهٔ اطلاعات یا دادهها به بخشهای جداگانه.
بهروز نگه داشتن دانش فنی خود و بهکارگیری دانش تازه در کار.
وارد کردن، پیادهسازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.
رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا بهصورت حضوری.
تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راهحل و حل مسئله.
تخصصها و گرایشهای تحلیلگر امنیت اطلاعات
بر ایمنسازی زیرساخت شبکه سازمان شامل فایروالها، مسیریابها، سوئیچها و سامانههای پایش شبکه تمرکز دارد. ترافیک شبکه را تحلیل میکند، رخدادهای امنیتی را شناسایی و به آنها پاسخ میدهد و کنترلهای امنیتی را برای حفاظت از شبکه در برابر دسترسی غیرمجاز و تهدیدهای سایبری اجرا میکند.
بر ایمنسازی سامانههای رایانهای، سرورها و سیستمعاملهای سازمان تمرکز دارد. آسیبپذیریهای سامانه را ارزیابی میکند، تنظیمات امنیتی را پیکربندی میکند و وصلهها و بهروزرسانیهای امنیتی را اعمال میکند. تحلیلگر امنیت سامانهها همچنین گزارشهای سامانه را پایش میکند، بررسیهای جرمشناسی انجام میدهد و به رخدادهای امنیتی مؤثر بر سامانههای سازمان پاسخ میدهد.
در ایمنسازی نرمافزارهایی که سازمان توسعه میدهد یا استفاده میکند تخصص دارد. ارزیابی امنیتی، بازبینی کد و آزمون نفوذ انجام میدهد تا آسیبپذیریهای برنامهها را بیابد و برطرف کند. تحلیلگر امنیت برنامهها همچنین با تیمهای توسعه نرمافزار همکاری نزدیک دارد تا رویههای کدنویسی ایمن رعایت شود و کنترلهای امنیتی در چرخه عمر توسعه نرمافزار جای بگیرد.
بر ایمنسازی محیطهای رایانش ابری سازمان شامل بسترها، زیرساخت و سرویسهای ابری تمرکز دارد. امنیت پیکربندیهای ابری را ارزیابی میکند، کنترلهای دسترسی را اعمال میکند و محیطهای ابری را برای یافتن ریسکهای امنیتی احتمالی پایش میکند. تحلیلگر امنیت ابر در انتخاب و اجرای تدابیر امنیتی مناسب برای استقرارهای ابری نیز کمک میکند.
در پاسخدهی و مدیریت رخدادهای امنیتی تخصص دارد. نفوذهای امنیتی را بررسی میکند، فعالیتهای پاسخ به رخداد را هماهنگ میکند و با تحلیل جرمشناسی منشأ و دامنه رخداد را مشخص میکند. تحلیلگر پاسخ به رخداد همچنین طرحهای پاسخ به رخداد تدوین میکند، تمرینهای شبیهسازی برگزار میکند و برای بهبود توان پاسخگویی سازمان راهنمایی میدهد.
بر گردآوری و تحلیل اطلاعات هوشمندی تهدید برای شناسایی تهدیدهای سایبری نوظهور و تدوین تدابیر امنیتی پیشگیرانه تمرکز دارد. جریانهای تهدید را پایش میکند، نمونههای بدافزار را تحلیل میکند و با سازمانهای امنیتی بیرونی همکاری میکند تا از تازهترین تهدیدها آگاه بماند. تحلیلگر هوشمندی تهدید بینشها و توصیههایی برای تقویت وضعیت امنیتی سازمان ارائه میدهد.
بر تضمین انطباق مقرراتی سازمان با قوانین، مقررات و استانداردهای صنعتی مربوط تمرکز دارد. کنترلهای امنیتی سازمان را در برابر الزامات مقرراتی ارزیابی میکند، سیاستها و رویههای انطباق را تدوین میکند و برای اطمینان از پایبندی به استانداردهایی مانند PCI DSS، HIPAA یا GDPR ممیزی انجام میدهد. تحلیلگر انطباق همچنین برای رفع شکافهای انطباق راهنمایی میدهد و از تعهدات گزارشدهی مقرراتی پشتیبانی میکند.
درآمد و حقوق تحلیلگر امنیت اطلاعات
حقوق تحلیلگر امنیت اطلاعات بهطور میانه ماهانه ۵۳ میلیون تومان است (میانگین ۵۸ میلیون). نیمهٔ میانی شاغلان بین ۴۰ تا ۶۹ میلیون تومان میگیرند و اشتغال این شغل تا ۱۰ سال آینده ۲۸٫۵٪ رشد پیشبینی میشود.
دانش و مهارتهای تحلیلگر امنیت اطلاعات
دانش
- رایانه و الکترونیک
- زبان انگلیسی
- مدیریت و اداره امور
- مخابرات
- مهندسی و فناوری
- خدمات مشتری و خدمات شخصی
- ایمنی و امنیت عمومی
- آموزش و تربیت
- ریاضیات
- ارتباطات و رسانه
مهارتها
- درک مطلب
- تفکر انتقادی
- شنیدن فعال
- حل مسائل پیچیده
- سخن گفتن
- نوشتن
- پایش
- قضاوت و تصمیمگیری
- تحلیل سامانهها
- یادگیری فعال
تواناییها
- درک شنیداری
- درک نوشتاری
- حساسیت به مسئله
- استدلال قیاسی
- بینایی نزدیک
- انعطاف در تشخیص الگوی پنهان
- تشخیص گفتار
- وضوح گفتار
تناسب شخصیتی و سبک کاری تحلیلگر امنیت اطلاعات
شاغلان این شغل بیش از همه به این تیپهای شخصیتی نزدیکاند:
- ۱قاعدهمندConventional
- ۲کاوشگرInvestigative
- ۳واقعگراRealistic
کد هالند این شغل: C-I-R
تحلیلگران امنیت اطلاعات شخصیت متمایزی دارند. آنان معمولاً افرادی قاعدهمند هستند، یعنی وظیفهشناس و محافظهکارند. منطقی، کارآمد، منظم و سازمانیافتهاند. برخی از آنان کاوشگر نیز هستند، یعنی اهل تفکر، دروننگر و پرسشگرند.
محیط و شرایط کار تحلیلگر امنیت اطلاعات
محیط کار تحلیلگر امنیت اطلاعات پویاست و بسته به صنعت، اندازه سازمان و شرح وظایف تغییر میکند. تحلیلگران امنیت اطلاعات در طیف گستردهای از بخشها از جمله مالی، سلامت، فناوری و دولتی مشغول به کارند. بسیاری از آنان در محیطهای اداری متعارف کار میکنند و در کنار همکاران و با ابزارهای تخصصی، سامانهها و شبکههای رایانهای را پایش و ایمن میکنند. در شرکتهای بزرگ یا دستگاههای دولتی، تحلیلگر امنیت اطلاعات ممکن است عضو تیمهای اختصاصی امنیت سایبری باشد. این تیمها در دفاتری با فناوریهای پیشرفته امنیتی کار میکنند و امکان انجام ارزیابی ریسک، پاسخ به رخدادها و تدوین و اجرای سیاستهای امنیتی را دارند. همکاری با متخصصان فناوری اطلاعات، مدیران و دیگر کارشناسان امنیت سایبری رایج است، چون تحلیلگر امنیت اطلاعات نقشی کلیدی در تأمین وضعیت امنیتی کلی سازمان دارد.
تحصیلات و مسیر ورود به شغل تحلیلگر امنیت اطلاعات
ورود به این کار معمولاً با مدرک کارشناسی در یکی از رشتههای رایانه یا فنی مرتبط آغاز میشود.
بیشتر تحلیلگران پیش از این نقش، سابقه کار در مدیریت شبکه و سیستم دارند و کارفرمایان همین سابقه را میخواهند.
تجربه برنامهنویسی از خواستههای همیشگی کارفرمایان در این جایگاه است و بخشی از آگهیها چند سال سابقه هم میخواهند.
امنیت اطلاعات در هر سازمانی مهم است، اما جایی که داده حساس نگهداری میشود — بانکها و مراکز درمانی — تقاضا برای تحلیلگر بیشتر است و کار مدام با اقدامهای امنیتی تازه بهروز میشود.
- تجربه
- مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
- تحصیلات
- اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
- آموزش
- کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
- نمونهها
- بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.
دورههای فنی و حرفهای تحلیلگر امنیت اطلاعات
تکنسین امنیت سیستمهای Linux
252940530530001شغلفناوری اطلاعات · سطح ۴ · کاردانی · ۳۶۸ ساعت (۴۸ نظری + ۱۶۰ عملی + ۸۰ کارورزی + ۸۰ پروژه)
سرفصلها (۱۵)
- ۱.توانایی شناخت مفاهیم اولیه و اساسی Linux Networking
- ۲.توانایی شناخت مفاهیم اولیه و اساسی Linux
- ۳.شناسایی اصول پیکربندی یک FTP server
- ۴.شناسایی اصول گسترش routing capabilities
- ۵.توانایی کار با File Security
- ۶.شناسایی اصول کار با Automate checks
- ۷.توانایی کار با Linux Networking Fundamentals
- ۸.خلاصه کردن انواع نقصهای network security
- ۹.شناسایی اصول کار با تکنیکهای routing
- ۱۰.توانایی انجام Network Intrusion Detection
- ۱۱.بکارگیری network scanning
- ۱۲.توانایی پیکربندی Linux Networking
- ۱۳.شناسایی اصول انجام Monitor log files
- ۱۴.توانایی پیکربندی Client Services
- ۱۵.شناسایی اصول انجام Set up NFS file sharing
تکنسین عمومی امنیت شبکه
252940530580001شغلفناوری اطلاعات · سطح ۴ · کاردانی · ۲۴۰ ساعت (۱۷ نظری + ۶۳ عملی + ۸۰ کارورزی + ۸۰ پروژه)
سرفصلها (۸)
- ۱.توانایی شناخت Security
- ۲.توانایی کار با Intrusion detection
- ۳.توانایی کار با Security baselines
- ۴.توانایی کار با Cryptography
- ۵.توانایی کار با Physical security
- ۶.توانایی کار با Disaster recovery و business continuity
- ۷.توانایی کار با Computer forensics و advanced topics
- ۸.توانایی کار با Attacks و malicious code
امنیت شبکه های مبتنی بر تجهیزات میکروتیک
252940530600011شایستگیفناوری اطلاعات · سطح ۴ · دیپلم · ۷۶ ساعت (۲۶ نظری + ۵۰ عملی)
سرفصلها (۱۲)
- ۱.بررسی امنیت در شبکههای کامپیوتری
- ۲.تحلیل امنیت شبکههای بیسیم در تجهیزات میکروتیک
- ۳.بررسی پایهای اسکریپتنویسی در مسیریاب میکروتیک
- ۴.پیادهسازی پروتکل IPSec
- ۵.بررسی دیواره آتش مسیریاب میکروتیک
- ۶.ایمنسازی روتر، سرویسها و کاربران در تجهیزات میکروتیک
- ۷.ایمنسازی سرویس NAT در مسیریاب میکروتیک
- ۸.ایمنسازی سرویس DHCP و DNS
- ۹.ایمنسازی و فیلترینگ در سرویس Web-Proxy
- ۱۰.حملات به منابع مسیریاب و نحوه مقابله با آنها
- ۱۱.دستهبندی ترافیک در مسیریاب میکروتیک
- ۱۲.ایجاد امنیت لایه 2 در تجهیزات میکروتیک
نرمافزارهای کاربردی تحلیلگر امنیت اطلاعات
ابزارهای عمومیتر
ابزارها و تجهیزات تحلیلگر امنیت اطلاعات
تأثیر هوش مصنوعی بر شغل تحلیلگر امنیت اطلاعات
کارهایی که AI دارد میگیرد
- تحلیل گزارشهای رویداد
- غربال و اولویتبندی اعلانها
- پویش آسیبپذیریها
- شناسایی وصلههای نرمافزاری
- شناسایی حملههای فیشینگ
- تولید گزارش انطباق
- شناسایی تهدید مبتنی بر امضا
کارهایی که دست انسان میماند
- رهبری واکنش به رخداد
- اطلاعرسانی ریسک به مدیران ارشد
- راهبرد شکار تهدید
- تصمیمهای معماری امنیت
- بررسی رخنه امنیتی
- ارزیابی تهدید از درون سازمان
- داوری درباره ریسک تأمینکننده
مهارتهایی که از حالا ارزش یادگیری دارند
بهکارگیری دستیارهای هوش مصنوعی و مدلهای یادگیری ماشین برای یافتن ناهنجاریها در سکوهای SIEM مانند Splunk، Sentinel و Chronicle.
پیکربندی و پایش امنیت در AWS، Azure و GCP با ابزارهایی مانند Wiz و Prisma Cloud و سرویسهای بومی مدیریت وضعیت امنیتی هر بستر.
دفاع در برابر حملههای تزریق دستور، سرقت مدل و مسمومسازی داده که مدلهای زبانی بزرگ و سامانههای هوش مصنوعی سازمانی را هدف میگیرند.
ساخت دستورالعملهای پاسخ خودکار با سکوهایی مانند Tines، Torq و Cortex XSOAR برای مهار سریعتر حمله.







