امن پردازان کویر
امن پردازان کویر

تحلیلگر SOC Tier 2

تهران، عباس آباد (بهشتی)
تمام وقت
شیفتی
-
امریه‌ی سربازی -بیمه درمان تکمیلی
201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1386
APK
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

1 سال سابقه کار در گروه شغلی مشابه
Firewall - متوسط

شرح شغل و وظایف

معرفی شرکت
امنپردازان کویر با بیش از 3500 پروژه انجامشده در سازمانهای بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیطهای عملیاتی و سازمانی است. تیمهای ما در لایههای مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت میکنند و در بسیاری از پروژهها به صورت مقیم در محل کارفرما حضور دارند.
در APK، امنیت و پایداری زیرساخت یک مفهوم تئوریک نیست؛ ما در محیطهای واقعی با چالشهای واقعی کار میکنیم و فرآیند، آموزش و مسئولیتپذیری برای ما اولویت دارد.

معرفی نقش
در این موقعیت شغلی، شما به عنوان تحلیلگر سطح دو SOC مسئول تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیت‌های تشخیص تهدید و همکاری با تیم‌های تخصصی برای پاسخ به تهدیدات خواهید بود.

مسئولیتها  
پایش و تحلیل رخدادهای امنیتی از منابع مختلف  SIEM، Firewall، IDS/IPS، Endpoint Security
انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیب‌پذیری‌ها و الگوهای حمله
بررسی و مدیریت Incidentهای  Escalate شده از Tier 1
اولویت‌بندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه
انجام تحلیل‌های Forensic اولیه و جمع‌آوری شواهد
همکاری با تحلیلگرانTier 3 ‌ و تیم‌های  Incident Response
طراحی، بهبود و Tuning Ruleها و  Use Caseهای SIEM
تهیه گزارش‌های تحلیلی شامل Timeline،  Root Cause Analysisو Impact Assessment 
به‌روزرسانیPlaybookها و بهبود فرآیندهای SOC
انجامPost-Incident Analysis  و ارائه پیشنهادات پیشگیرانه

نیازمندیها  
درک عمیق از مفاهیم  Monitoring،  Incident Response و Threat Detection 
تجربه کار با SIEM مانند Splunk یا ELK 
آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
آشنایی با ابزارها و تکنیک‌های Incident Response و تحلیل Forensic
تسلط بر مفاهیم شبکه  TCP/IP،Firewall، IDS/IPS
آشنایی با   Endpoint Security
توانایی تحلیل، مستندسازی و کار تیمی
مهارت در یکی از زبان‌های اسکریپت‌نویسیPython  ،PowerShell یا Bash 

مهارتهای امتیازی
تجربه طراحی Use Case در SIEM
آشنایی با SOAR و Automation
تجربه کار در محیط‌های Enterprise
آشنایی با Threat Intelligence
دارا بودن مدارک CEH،Security+ یا مشابه

شرایط همکاری
همکاری به صورت تمام‌وقت و حضوری
کار به صورت شیفتی (شیفت بعد از ظهر از ساعت 16-23)
امکان استقرار در محل کارفرما
این موقعیت برای افراد علاقه‌مند به فعالیت در محیط‌های عملیاتی مناسب است.

مزایا و مسیر رشد
حضور در پروژههای زیرساختی سازمانهای بزرگ کشور
مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
مسیر رشد در تیم
های تخصصی زیرساخت و امنیت
آموزش تخصصی در حین کار
بیمه تکمیلی
امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
پرداخت اضافه‌کاری

شرایط احراز شغل

جنسیت
تفاوتی ندارد
نرم افزارها
Firewall| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای امن پردازان کویر

insight applicant

مقایسه من با 45 متقاضی دیگر