امن پردازان کویر
امن پردازان کویر

Tier 2 SOC Analyst - آقا

تهران، عباس آباد (بهشتی)
تمام وقت
شیفتی
-
-
201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1386
APK
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

2 سال سابقه کار در گروه شغلی مشابه
Python - متوسط
Wireshark - متوسط
Security+ - متوسط

شرح شغل و وظایف

معرفی شرکت

امنپردازان کویر با بیش از 3500 پروژه انجامشده در سازمانهای بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیطهای عملیاتی و سازمانی است. تیمهای ما در لایههای مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت میکنند و در بسیاری از پروژهها به صورت مقیم در محل کارفرما حضور دارند.
در APK، امنیت و پایداری زیرساخت یک مفهوم تئوریک نیست؛ ما در محیطهای واقعی با چالشهای واقعی کار میکنیم و فرآیند، آموزش و مسئولیتپذیری برای ما اولویت دارد.

معرفی نقش

در این موقعیت شغلی، شما به عنوان تحلیلگر سطح دو SOC مسئول تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیت‌های تشخیص تهدید و همکاری با تیم‌های تخصصی برای پاسخ به تهدیدات خواهید بود.

مسئولیتها  

پایش و تحلیل رخدادهای امنیتی از منابع مختلف  SIEM، Firewall، IDS/IPS، Endpoint Security
انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیب‌پذیری‌ها و الگوهای حمله
بررسی و مدیریت Incidentهای  Escalate شده از Tier 1
اولویت‌بندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه
انجام تحلیل‌های Forensic اولیه و جمع‌آوری شواهد
همکاری با تحلیلگرانTier 3 ‌ و تیم‌های  Incident Response
طراحی، بهبود و Tuning Ruleها و  Use Caseهای SIEM
تهیه گزارش‌های تحلیلی شامل Timeline،  Root Cause Analysisو Impact Assessment 
به‌روزرسانیPlaybookها و بهبود فرآیندهای SOC
انجامPost-Incident Analysis  و ارائه پیشنهادات پیشگیرانه

نیازمندیها  

درک عمیق از مفاهیم  Monitoring،  Incident Response و Threat Detection 
تجربه کار با SIEM مانند Splunk یا ELK 
آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
آشنایی با ابزارها و تکنیک‌های Incident Response و تحلیل Forensic
تسلط بر مفاهیم شبکه  TCP/IP،Firewall، IDS/IPS
آشنایی با   Endpoint Security
توانایی تحلیل، مستندسازی و کار تیمی
مهارت در یکی از زبان‌های اسکریپت‌نویسیPython  ،PowerShell یا Bash 

مهارتهای امتیازی

تجربه طراحی Use Case در SIEM
آشنایی با SOAR و Automation
تجربه کار در محیط‌های Enterprise
آشنایی با Threat Intelligence
دارا بودن مدارک CEH،Security+ یا مشابه

شرایط همکاری

همکاری به صورت تمام‌وقت و حضوری
کار به صورت شیفتی (شیفت بعد از ظهر از ساعت 16-23)
امکان استقرار در محل کارفرما
این موقعیت برای افراد علاقه‌مند به فعالیت در محیط‌های عملیاتی مناسب است.

مزایا و مسیر رشد

حضور در پروژههای زیرساختی سازمانهای بزرگ کشور
مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
مسیر رشد در تیم
های تخصصی زیرساخت و امنیت
آموزش تخصصی در حین کار
بیمه تکمیلی
امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
پرداخت اضافه‌کاری

 

شرایط احراز شغل

جنسیت
فقط آقا
نرم افزارها
Wireshark| متوسط Python| متوسط Security+| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای امن پردازان کویر

insight applicant

مقایسه من با سایر متقاضیان