محصولات :
1-سامانه مدیریت وقایع و امنیت اطلاعات (APK SIEM)
2-سامانه مدیریت یکپارچه تهدیدات بومی (UTM APKGate)
3-سامانه مدیریت امنیت اطلاعات (APK Infosis)
4- سامانه دسترسی امن به اینترنت (APKSWAP)
خدمات:
1-مرکز عملیات امنیت (SOC)
2-سیستم مدیریت امنیت اطلاعات (ISMS)
3-تست نفوذ پذیری (Penetration Test)
4-مجازی سازی (Virtualization)
فناوری اطلاعات و شبکههای ارتباطی، یکی از مهمترین مباحث جدیدی است که در دنیای تکنولوژی مطرح و شرکتهای دولتی و خصوصی به سوی آن در حال حرکت بوده و خواهان استفاده از مزایای آن هستند؛ مزایایی همچون بازدهی بالا، کاهش هزینههای جاری، عدم نیاز به حضور مکانی افراد. اما این تکنولوژی جدید، با یک مشکل اساسی و مهم روبهرو است که سرعت رو به رشد این تکنولوژی را کند نموده و مانع پیشرفت این تکنولوژی برتر در تمام زمینههای مذکور گردیده است. امنیت، گلوگاه اصلی پیشرفت این فناوری جدید بوده و بالطبع در دنیای دیجیتال، سرمایه زیادی را به خود اختصاص داده است.
شرکت فنی و مهندسی امنپردازان کویر (APK) در سال 1386 بهمنظور ارائه راهکارهای جامع و یکپارچه حرفهای در زمینه امنیت شبکه و اطلاعات و پاسخ به نیازهای روزافزون کشور در این حوزه تأسیس شد. این شرکت با شعار «حس خوب اعتماد»، رسالت خود را «ایجاد سازمان امن با تکیه بر استانداردهای جهانی» تعریف نموده و در این راستا با تکیه بر تخصص پرسنل خود و ایجاد بستر مناسب برای تولید دانش در شرکت، گامهای محکمی را در زمینه طراحی، اجرا و پشتیبانی سرویسها و محصولات بومی در حوزه امنیت سایبری برداشته است.
نظارت بر هشدارها و رویدادهای امنیتی از منابع مختلف، از جمله سیستمهای SIEM، فایروالها، سیستمهای تشخیص/پیشگیری از نفوذ و ابزارهای حفاظت از نقطه پایانی.
انجام تحلیل دقیق از حوادث و رویدادهای امنیتی برای شناسایی تهدیدات، آسیبپذیریها و نقضهای احتمالی.
انجام تریاژ و ارتقاء حوادث از Tier 1، اطمینان از انجام اقدامات مناسب و مستندسازی.
تحقیق در مورد حوادث امنیتی پیچیده، جمعآوری دادهها و شواهد قانونی برای تحلیل و گزارش بیشتر.
هماهنگی با تحلیلگران Tier 3 و تیمهای پاسخ به حوادث برای تحقیقات عمیق و رفع تهدیدات.
ایجاد، بهروزرسانی و بهینهسازی قوانین امنیتی و موارد استفاده در سیستمهای SIEM برای بهبود قابلیتهای تشخیص و پاسخ به تهدیدات.
تولید و ارائه گزارشهای دقیق از حوادث امنیتی، شامل جداول زمانی حوادث، ارزیابیهای تاثیر و تحلیل علل ریشهای.
بهروز ماندن در مورد آخرین تهدیدات امنیت سایبری، روندها و بهترین شیوهها برای بهبود استراتژیهای تشخیص و پاسخ.
کمک به توسعه و بهبود رویههای SOC، کتابچههای راهنما و برنامههای پاسخ به حوادث.
انجام تحلیل پس از حادثه برای شناسایی درسهای آموخته شده و کمک به توسعه اقدامات پیشگیرانه.
مهارتها و صلاحیتها:
تجربه اثبات شده در کار در مرکز عملیات امنیتی (SOC)، ترجیحاً در نقش تحلیلگر Tier 2.
درک قوی از نظارت امنیتی، پاسخ به حوادث و تکنیکهای تشخیص تهدیدات.
آشنایی با سیستمهای SIEM (Splunk یا ELK) و تجربه استفاده از آنها برای تحلیل رویدادهای امنیتی.
دانش تهدیدات امنیت سایبری رایج، بردارهای حمله و تاکتیکها، تکنیکها و رویههای (TTPs) استفاده شده توسط عاملان تهدید.
تجربه با ابزارها و تکنیکهای پاسخ به حوادث و تحلیل قانونی.
آشنایی با پروتکلهای شبکه، فایروالها، سیستمهای تشخیص نفوذ و فناوریهای حفاظت از نقطه پایانی.
تسلط به زبانهای اسکریپتنویسی (مانند Python، PowerShell، Bash) برای اتوماسیون و ایجاد ابزارهای سفارشی.
مهارتهای ارتباطی و همکاری عالی برای کار درون تیم SOC و با دیگر بخشهای IT و امنیت.
شرایط احراز شغل
سن
28 - 38 سال
جنسیت
تفاوتی ندارد
نرم افزارها
Python| متوسط
ثبت مشکل و تخلف آگهی
ارسال رزومه برای امن پردازان کویر
برای دیدن سوابق ارسال رزومه، لطفا وارد حساب کاربری خود شوید.