
معرفی شرکت
امنپردازان کویر با بیش از 3500 پروژه انجامشده در سازمانهای بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیطهای عملیاتی و سازمانی است. تیمهای ما در لایههای مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت میکنند و در بسیاری از پروژهها به صورت مقیم در محل کارفرما حضور دارند.
در APK، امنیت و پایداری زیرساخت یک مفهوم تئوریک نیست؛ ما در محیطهای واقعی با چالشهای واقعی کار میکنیم و فرآیند، آموزش و مسئولیتپذیری برای ما اولویت دارد.
معرفی نقش
در این موقعیت شغلی، شما به عنوان تحلیلگر سطح دو SOC مسئول تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیتهای تشخیص تهدید و همکاری با تیمهای تخصصی برای پاسخ به تهدیدات خواهید بود.
مسئولیتها
پایش و تحلیل رخدادهای امنیتی از منابع مختلف SIEM، Firewall، IDS/IPS، Endpoint Security
انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیبپذیریها و الگوهای حمله
بررسی و مدیریت Incidentهای Escalate شده از Tier 1
اولویتبندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه
انجام تحلیلهای Forensic اولیه و جمعآوری شواهد
همکاری با تحلیلگرانTier 3 و تیمهای Incident Response
طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM
تهیه گزارشهای تحلیلی شامل Timeline، Root Cause Analysisو Impact Assessment
بهروزرسانیPlaybookها و بهبود فرآیندهای SOC
انجامPost-Incident Analysis و ارائه پیشنهادات پیشگیرانه
نیازمندیها
درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection
تجربه کار با SIEM مانند Splunk یا ELK
آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
آشنایی با ابزارها و تکنیکهای Incident Response و تحلیل Forensic
تسلط بر مفاهیم شبکه TCP/IP،Firewall، IDS/IPS
آشنایی با Endpoint Security
توانایی تحلیل، مستندسازی و کار تیمی
مهارت در یکی از زبانهای اسکریپتنویسیPython ،PowerShell یا Bash
مهارتهای امتیازی
تجربه طراحی Use Case در SIEM
آشنایی با SOAR و Automation
تجربه کار در محیطهای Enterprise
آشنایی با Threat Intelligence
دارا بودن مدارک CEH،Security+ یا مشابه
شرایط همکاری
همکاری به صورت تماموقت و حضوری
کار به صورت شیفتی (شیفت بعد از ظهر از ساعت 16-23)
امکان استقرار در محل کارفرما
این موقعیت برای افراد علاقهمند به فعالیت در محیطهای عملیاتی مناسب است.
مزایا و مسیر رشد
حضور در پروژههای زیرساختی سازمانهای بزرگ کشور
مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
مسیر رشد در تیمهای تخصصی زیرساخت و امنیت
آموزش تخصصی در حین کار
بیمه تکمیلی
امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
پرداخت اضافهکاری
ثبت مشکل و تخلف آگهی
ارسال رزومه برای امن پردازان کویر
مقایسه من با 45 متقاضی دیگر