محصولات ماورا (SIEM)، کندو (Honeypot) و آذرام (WAF)، هم چنین خدمات امنیت اطلاعات از قبیل ارزیابی و تست نفوذ برنامه های کاربردی
شرکت صبا سیستم صدرا از شرکتهای دانش بنیان مورد تایید معاونت فناوری ریاست جمهوری است و مفتخر است که با پشتوانه سالها تجربه و تحقیق در صنعت فناوری اطلاعات و با تکیه بر نیروی فنی متخصص و زبده بر روی موضوع تولید سیستمها و سامانههای امنیت اطلاعات بومی و ارائه راهحلهای مناسب در این زمینه تمرکز نموده و تاکنون موفق به تولید چندین محصول بومی در این حوزه مانند محصول ماورا در حوزه SIEM و محصول کندو در حوزه Honeypot شده است. همچنین این شرکت آماده ارائه خدمات حرفهای امنیت اطلاعات مانند طراحی و راهاندازی مرکز عملیات امنیت، ارزیابی و آزمون نفوذ، راه اندازی سیستم مدیریت امنیت اطلاعات (ISMS)، مشاوره در زمینه مدل بلوغ امنیت اطلاعات با توجه به نیاز کسب و کار سازمانها است.
ارزشهای بنیادین:
خلق ارزش برای تمامی ذینفعان
تعهد و ایجاد اعتماد حرفهای در مشتریان
ارزشمندسازی سرمایههای فکری
پیشرو در نوآوری و خلاقیت مبتنی بر دانش و فناوری
این شرکت دارای رتبه یک در حوزه امنیت اطلاعات از شورای عالی انفورماتیک است و موفق به اخذ گواهی پیاده سازی مرکز عملیات امنیت و تیم پاسخ به رخداد و گواهی آزمون و ارزیابی امنیتی از مرکز مدیریت راهبردی افتا و سازمان فناوری اطلاعات شده است.
سامانه ماورا نیز دارای گواهی ارزیابی امنیتی محصول از مرکز مدیریت راهبردی افتا است.
در این موقعیت شغلی، شما به عنوان تحلیلگر سطح دو SOC مسئول تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیتهای تشخیص تهدید و همکاری با تیمهای تخصصی برای پاسخ به تهدیدات خواهید بود. مسئولیتها پایش و تحلیل رخدادهای امنیتی از منابع مختلف SIEM، Firewall، IDS/IPS، Endpoint Security انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیبپذیریها و الگوهای حمله بررسی و مدیریت Incidentهای Escalate شده از Tier 1 اولویتبندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه انجام تحلیلهای Forensic اولیه و جمعآوری شواهد همکاری با تحلیلگرانTier 3 و تیمهای Incident Response طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM تهیه گزارشهای تحلیلی شامل Timeline، Root Cause Analysisو Impact Assessment بهروزرسانیPlaybookها و بهبود فرآیندهای SOC انجامPost-Incident Analysis و ارائه پیشنهادات پیشگیرانه نیازمندیها درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection تجربه کار با SIEM مانند Splunk آشنایی با تهدیدات رایج، Attack Vectorها و TTPها آشنایی با ابزارها و تکنیکهای Incident Response و تحلیل Forensic تسلط بر مفاهیم شبکه TCP/IP،Firewall، IDS/IPS آشنایی با Endpoint Security توانایی تحلیل، مستندسازی و کار تیمی مهارتهای امتیازی تجربه طراحی Use Case در SIEM آشنایی با SOAR و Automation تجربه کار در محیطهای Enterprise آشنایی با Threat Intelligence دارا بودن مدارک CEH،Security+ یا مشابه شرایط همکاری همکاری به صورت تماموقت و حضوری 5*8 امکان استقرار در محل کارفرما این موقعیت برای افراد علاقهمند به فعالیت در محیطهای عملیاتی مناسب است. مزایا و مسیر رشد حضور در پروژههای زیرساختی سازمانهای بزرگ کشور مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی مسیر رشد در تیمهای تخصصی زیرساخت و امنیت آموزش تخصصی در حین کار
شرایط احراز شغل
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Linux| متوسط Firewall| متوسط Network+| متوسط Security+| متوسط Windows Server| متوسط
ثبت مشکل و تخلف آگهی
ارسال رزومه برای صبا سیستم صدرا
مقایسه من با سایر متقاضیان
برای دیدن سوابق ارسال رزومه، لطفا وارد حساب کاربری خود شوید.