تحلیلگران امنیت اطلاعات
Information Security Analystsبرنامهریزی، پیادهسازی، ارتقا یا پایش اقدامات امنیتی برای حفاظت از شبکههای رایانهای و اطلاعات. ارزیابی آسیبپذیریهای سامانه از نظر خطرهای امنیتی و پیشنهاد و پیادهسازی راهبردهای کاهش خطر. ممکن است حصول اطمینان کنند که کنترلهای امنیتی مناسب برای حفاظت از پروندههای دیجیتال و زیرساخت الکترونیکی حیاتی برقرار است. ممکن است به رخنههای امنیت رایانه و ویروسها پاسخ دهند.
- کد SOC
- 15-1212.00
معرفی شغل
تحلیلگر امنیت اطلاعات مسئول حفاظت از سامانهها و شبکههای رایانهای سازمان در برابر تهدیدهای سایبری و دسترسی غیرمجاز است. این متخصصان با انجام ارزیابیهای جامع ریسک، یکپارچگی، محرمانگی و در دسترس بودن اطلاعات حساس را تضمین میکنند. آنان از این راه آسیبپذیریهای احتمالی زیرساخت فناوری اطلاعات سازمان را شناسایی میکنند و اقداماتی برای کاهش این ریسکها به اجرا میگذارند.
یک روز کاری
انجام ارزیابی ریسک برای شناسایی آسیبپذیریها و تهدیدهای بالقوه سامانهها، شبکهها و دادههای سازمان. این کار شامل بررسی کنترلهای امنیتی، تحلیل ریسکهای امنیتی و پیشنهاد راهبردهای کاهش ریسک است.
پایش سامانهها و شبکهها برای یافتن رخدادهای امنیتی، تلاشهای دسترسی غیرمجاز یا فعالیتهای مشکوک. این کار شامل تحلیل گزارشها و هشدارهای ابزارهای امنیتی و اجرای رویههای پاسخ به رخداد در صورت نیاز است.
بررسی رخدادهای امنیتی، شناسایی علت ریشهای و تدوین راهبردهایی برای مهار و کاهش اثر آن. تحلیلگر امنیت اطلاعات ممکن است با تیمهای پاسخ به رخداد همکاری کند، با ذینفعان هماهنگ شود و فرایند پاسخ به رخداد را مستند کند.
تدوین و اجرای سیاستها، رویهها و دستورالعملهای امنیتی برای تثبیت بهترین رویهها و استانداردهای امنیت اطلاعات. این کار میتواند شامل برگزاری برنامههای آموزش آگاهی امنیتی برای آشنا کردن کارکنان با شیوهها و پروتکلهای امنیتی باشد.
انجام ارزیابی آسیبپذیری و مدیریت فرایند رفع آن. این کار شامل شناسایی آسیبپذیریهای سامانهها، برنامهها یا شبکهها، اولویتبندی آنها بر پایه ریسک و همکاری با تیمهای فناوری اطلاعات برای وصله یا کاهش بهموقع آنهاست.
انجام ممیزیهای امنیتی برای سنجش انطباق مقرراتی سازمان با قوانین، مقررات و استانداردهای صنعتی مربوط. این کار شامل ارزیابی کنترلها، انجام ارزیابیهای داخلی و مشارکت در ممیزیهای بیرونی است.
همکاری با تیمهای فناوری اطلاعات برای اطمینان از طراحی و پیادهسازی ایمن سامانهها، شبکهها و برنامهها. تحلیلگر امنیت اطلاعات ممکن است معماری سامانهها را بازبینی کند، در برنامهریزی پروژه مشارکت کند و توصیهها و راهنماییهای امنیتی ارائه دهد.
ترویج آگاهی امنیتی در سازمان از راه تدوین و اجرای برنامههای آموزشی، طراحی کارزارهای آگاهی امنیتی و راهنمایی کارکنان درباره بهترین رویههای امنیتی.
وظایف شغلی
- پایش استفاده از فایلهای داده و تنظیم دسترسی برای محافظت از اطلاعات در فایلهای رایانهای.
- انجام ارزیابیهای مخاطره و اجرای آزمونهای سامانه پردازش داده برای حصول اطمینان از کارکرد فعالیتهای پردازش داده و تدابیر امنیت.
- پایش گزارشهای جاری ویروسهای رایانهای برای تعیین زمان بهروزرسانی سامانههای محافظت در برابر ویروس.
- رمزگذاری انتقال دادهها و برپا کردن دیوارهای آتش برای پنهان نگه داشتن اطلاعات محرمانه هنگام انتقال و جلوگیری از ورود انتقالهای دیجیتال آلوده.
- اصلاح فایلهای امنیت رایانه برای گنجاندن نرمافزار جدید، تصحیح خطاها یا تغییر وضعیت دسترسی افراد.
- بررسی تخلفات از رویههای امنیت رایانه و گفتوگو درباره این رویهها با متخلفان برای حصول اطمینان از تکرار نشدن تخلفات.
- گفتوگو با کاربران درباره مسائلی مانند نیازهای دسترسی به داده رایانهای، نقضهای امنیتی، و تغییرهای برنامهنویسی.
- تدوین برنامههایی برای پاسداری از فایلهای رایانهای در برابر تغییر، نابودی یا افشای تصادفی یا غیرمجاز و برآورده کردن نیازهای اضطراری پردازش داده.
- مستند کردن سیاستها، رویهها و آزمونهای امنیت رایانه و تدابیر اضطراری.
- آموزش دادن کاربران و ترویج آگاهی از امنیت برای حصول اطمینان از امنیت سامانه و بهبود کارایی کارساز و شبکه.
- هماهنگ کردن اجرای طرح سامانه رایانهای با کارکنان مرکز و فروشندگان بیرونی.
فعالیتهای کاری
استفاده از رایانه و سامانههای رایانهای — سختافزار و نرمافزار — برای برنامهنویسی، نوشتن نرمافزار، راهاندازی قابلیتها، ورود داده یا پردازش اطلاعات.
مشاهده، دریافت و بهدستآوردن اطلاعات از همهٔ منابع مرتبط.
شناسایی اطلاعات از راه دستهبندی، برآورد، تشخیص تفاوتها و شباهتها و رصد تغییر در شرایط یا رویدادها.
استفاده از اطلاعات مرتبط و قضاوت شخصی برای تعیین اینکه آیا رویدادها یا فرایندها با قوانین، مقررات یا استانداردها مطابقت دارند.
گردآوری، کدگذاری، دستهبندی، محاسبه، جدولبندی، بازبینی یا راستیآزمایی اطلاعات و دادهها.
یافتن اصول، دلایل یا واقعیتهای زیربنایی اطلاعات، از راه تجزیهٔ اطلاعات یا دادهها به بخشهای جداگانه.
بهروز نگه داشتن دانش فنی خود و بهکارگیری دانش تازه در کار.
وارد کردن، پیادهسازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.
رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا بهصورت حضوری.
تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راهحل و حل مسئله.
تخصصها
بر ایمنسازی زیرساخت شبکه سازمان شامل فایروالها، مسیریابها، سوئیچها و سامانههای پایش شبکه تمرکز دارد. ترافیک شبکه را تحلیل میکند، رخدادهای امنیتی را شناسایی و به آنها پاسخ میدهد و کنترلهای امنیتی را برای حفاظت از شبکه در برابر دسترسی غیرمجاز و تهدیدهای سایبری اجرا میکند.
بر ایمنسازی سامانههای رایانهای، سرورها و سیستمعاملهای سازمان تمرکز دارد. آسیبپذیریهای سامانه را ارزیابی میکند، تنظیمات امنیتی را پیکربندی میکند و وصلهها و بهروزرسانیهای امنیتی را اعمال میکند. تحلیلگر امنیت سامانهها همچنین گزارشهای سامانه را پایش میکند، بررسیهای جرمشناسی انجام میدهد و به رخدادهای امنیتی مؤثر بر سامانههای سازمان پاسخ میدهد.
در ایمنسازی نرمافزارهایی که سازمان توسعه میدهد یا استفاده میکند تخصص دارد. ارزیابی امنیتی، بازبینی کد و آزمون نفوذ انجام میدهد تا آسیبپذیریهای برنامهها را بیابد و برطرف کند. تحلیلگر امنیت برنامهها همچنین با تیمهای توسعه نرمافزار همکاری نزدیک دارد تا رویههای کدنویسی ایمن رعایت شود و کنترلهای امنیتی در چرخه عمر توسعه نرمافزار جای بگیرد.
بر ایمنسازی محیطهای رایانش ابری سازمان شامل بسترها، زیرساخت و سرویسهای ابری تمرکز دارد. امنیت پیکربندیهای ابری را ارزیابی میکند، کنترلهای دسترسی را اعمال میکند و محیطهای ابری را برای یافتن ریسکهای امنیتی احتمالی پایش میکند. تحلیلگر امنیت ابر در انتخاب و اجرای تدابیر امنیتی مناسب برای استقرارهای ابری نیز کمک میکند.
در پاسخدهی و مدیریت رخدادهای امنیتی تخصص دارد. نفوذهای امنیتی را بررسی میکند، فعالیتهای پاسخ به رخداد را هماهنگ میکند و با تحلیل جرمشناسی منشأ و دامنه رخداد را مشخص میکند. تحلیلگر پاسخ به رخداد همچنین طرحهای پاسخ به رخداد تدوین میکند، تمرینهای شبیهسازی برگزار میکند و برای بهبود توان پاسخگویی سازمان راهنمایی میدهد.
بر گردآوری و تحلیل اطلاعات هوشمندی تهدید برای شناسایی تهدیدهای سایبری نوظهور و تدوین تدابیر امنیتی پیشگیرانه تمرکز دارد. جریانهای تهدید را پایش میکند، نمونههای بدافزار را تحلیل میکند و با سازمانهای امنیتی بیرونی همکاری میکند تا از تازهترین تهدیدها آگاه بماند. تحلیلگر هوشمندی تهدید بینشها و توصیههایی برای تقویت وضعیت امنیتی سازمان ارائه میدهد.
بر تضمین انطباق مقرراتی سازمان با قوانین، مقررات و استانداردهای صنعتی مربوط تمرکز دارد. کنترلهای امنیتی سازمان را در برابر الزامات مقرراتی ارزیابی میکند، سیاستها و رویههای انطباق را تدوین میکند و برای اطمینان از پایبندی به استانداردهایی مانند PCI DSS، HIPAA یا GDPR ممیزی انجام میدهد. تحلیلگر انطباق همچنین برای رفع شکافهای انطباق راهنمایی میدهد و از تعهدات گزارشدهی مقرراتی پشتیبانی میکند.
درآمد و اشتغال
رضایت شغلی
دانش و شایستگیها
دانش
- رایانه و الکترونیک
- زبان انگلیسی
- مدیریت و اداره امور
- مخابرات
- مهندسی و فناوری
- خدمات مشتری و خدمات شخصی
- ایمنی و امنیت عمومی
- آموزش و تربیت
- ریاضیات
- ارتباطات و رسانه
مهارتها
- درک مطلب
- تفکر انتقادی
- شنیدن فعال
- حل مسائل پیچیده
- سخن گفتن
- نوشتن
- پایش
- قضاوت و تصمیمگیری
- تحلیل سامانهها
- یادگیری فعال
تواناییها
- درک شنیداری
- درک نوشتاری
- حساسیت به مسئله
- استدلال قیاسی
- بینایی نزدیک
- انعطاف در تشخیص الگوی پنهان
- تشخیص گفتار
- وضوح گفتار
تناسب شخصیتی و سبک کاری
شاغلان این شغل بیش از همه به این تیپهای شخصیتی نزدیکاند:
- ۱قاعدهمندConventional
- ۲کاوشگرInvestigative
- ۳واقعگراRealistic
کد هالند این شغل: C-I-R
تحلیلگران امنیت اطلاعات شخصیت متمایزی دارند. آنان معمولاً افرادی قاعدهمند هستند، یعنی وظیفهشناس و محافظهکارند. منطقی، کارآمد، منظم و سازمانیافتهاند. برخی از آنان کاوشگر نیز هستند، یعنی اهل تفکر، دروننگر و پرسشگرند.
محیط و شرایط کار
محیط کار تحلیلگر امنیت اطلاعات پویاست و بسته به صنعت، اندازه سازمان و شرح وظایف تغییر میکند. تحلیلگران امنیت اطلاعات در طیف گستردهای از بخشها از جمله مالی، سلامت، فناوری و دولتی مشغول به کارند. بسیاری از آنان در محیطهای اداری متعارف کار میکنند و در کنار همکاران و با ابزارهای تخصصی، سامانهها و شبکههای رایانهای را پایش و ایمن میکنند. در شرکتهای بزرگ یا دستگاههای دولتی، تحلیلگر امنیت اطلاعات ممکن است عضو تیمهای اختصاصی امنیت سایبری باشد. این تیمها در دفاتری با فناوریهای پیشرفته امنیتی کار میکنند و امکان انجام ارزیابی ریسک، پاسخ به رخدادها و تدوین و اجرای سیاستهای امنیتی را دارند. همکاری با متخصصان فناوری اطلاعات، مدیران و دیگر کارشناسان امنیت سایبری رایج است، چون تحلیلگر امنیت اطلاعات نقشی کلیدی در تأمین وضعیت امنیتی کلی سازمان دارد.
تحصیلات و مسیر ورود
ورود به این کار معمولاً با مدرک کارشناسی در یکی از رشتههای رایانه یا فنی مرتبط آغاز میشود.
بیشتر تحلیلگران پیش از این نقش، سابقه کار در مدیریت شبکه و سیستم دارند و کارفرمایان همین سابقه را میخواهند.
تجربه برنامهنویسی از خواستههای همیشگی کارفرمایان در این جایگاه است و بخشی از آگهیها چند سال سابقه هم میخواهند.
امنیت اطلاعات در هر سازمانی مهم است، اما جایی که داده حساس نگهداری میشود — بانکها و مراکز درمانی — تقاضا برای تحلیلگر بیشتر است و کار مدام با اقدامهای امنیتی تازه بهروز میشود.
- تجربه
- مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
- تحصیلات
- اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
- آموزش
- کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
- نمونهها
- بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.
مهارتهای نرمافزاری
ابزارهای عمومیتر
ابزارها و تجهیزات
تأثیر هوش مصنوعی
کارهایی که AI دارد میگیرد
- تحلیل گزارشهای رویداد
- غربال و اولویتبندی اعلانها
- پویش آسیبپذیریها
- شناسایی وصلههای نرمافزاری
- شناسایی حملههای فیشینگ
- تولید گزارش انطباق
- شناسایی تهدید مبتنی بر امضا
کارهایی که دست انسان میماند
- رهبری واکنش به رخداد
- اطلاعرسانی ریسک به مدیران ارشد
- راهبرد شکار تهدید
- تصمیمهای معماری امنیت
- بررسی رخنه امنیتی
- ارزیابی تهدید از درون سازمان
- داوری درباره ریسک تأمینکننده
مهارتهایی که از حالا ارزش یادگیری دارند
بهکارگیری دستیارهای هوش مصنوعی و مدلهای یادگیری ماشین برای یافتن ناهنجاریها در سکوهای SIEM مانند Splunk، Sentinel و Chronicle.
پیکربندی و پایش امنیت در AWS، Azure و GCP با ابزارهایی مانند Wiz و Prisma Cloud و سرویسهای بومی مدیریت وضعیت امنیتی هر بستر.
دفاع در برابر حملههای تزریق دستور، سرقت مدل و مسمومسازی داده که مدلهای زبانی بزرگ و سامانههای هوش مصنوعی سازمانی را هدف میگیرند.
ساخت دستورالعملهای پاسخ خودکار با سکوهایی مانند Tines، Torq و Cortex XSOAR برای مهار سریعتر حمله.
سوالات متداول
آیا هوش مصنوعی جایگزین تحلیلگران امنیت اطلاعات میشود؟
کدام بخشهای این شغل بیشتر در معرض خودکارسازی است؟
تحلیلگران امنیت چه مهارتهای تازهای باید بیاموزند؟
آیا ورود به این مسیر شغلی در سال ۲۰۲۵ هنوز انتخاب خوبی است؟
مشاغل و عناوین مرتبط








