امن پردازان کویر
امن پردازان کویر

تحلیلگر SOC سطح 2 (Tier 2)

تهران، عباس آباد (بهشتی)
تمام وقت
شیفتی
-
-
201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1386
APK
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Mikrotik - مقدماتی
Linux - مقدماتی

شرح شغل و وظایف

معرفی شرکت

امن‌پردازان کویر با بیش از 3500 پروژه انجام‌شده در سازمان‌های بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیط‌های عملیاتی و سازمانی است. تیم‌های ما در لایه‌های مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت می‌کنند و در بسیاری از پروژه‌ها به‌صورت مقیم در محل کارفرما حضور دارند.
در APK، امنیت و پایداری زیرساخت یک مفهوم تئوریک نیست؛ ما در محیط‌های واقعی با چالش‌های واقعی کار می‌کنیم و فرآیند، آموزش و مسئولیت‌پذیری برای ما اولویت دارد.

معرفی نقش

در این موقعیت شغلی، شما به‌عنوان تحلیلگر سطح دو SOC مسئول تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیت‌های تشخیص تهدید و همکاری با تیم‌های تخصصی برای پاسخ به تهدیدات خواهید بود.

مسئولیت‌ها

  • پایش و تحلیل رخدادهای امنیتی از منابع مختلف SIEM، Firewall، IDS/IPS و Endpoint Security
  • انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیب‌پذیری‌ها و الگوهای حمله
  • بررسی و مدیریت Incidentهای Escalate‌شده از Tier 1
  • اولویت‌بندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه
  • انجام تحلیل‌های Forensic اولیه و جمع‌آوری شواهد
  • همکاری با تحلیلگران Tier 3 و تیم‌های Incident Response
  • طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM
  • تهیه گزارش‌های تحلیلی شامل Timeline، Root Cause Analysis و Impact Assessment
  • به‌روزرسانی Playbookها و بهبود فرآیندهای SOC
  • انجام Post-Incident Analysis و ارائه پیشنهادات پیشگیرانه

نیازمندی‌ها

  • درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection
  • تجربه کار با SIEM مانند Splunk یا ELK
  • آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
  • آشنایی با ابزارها و تکنیک‌های Incident Response و تحلیل Forensic
  • تسلط بر مفاهیم شبکه TCP/IP، Firewall و IDS/IPS
  • آشنایی با Endpoint Security
  • توانایی تحلیل، مستندسازی و کار تیمی
  • مهارت در یکی از زبان‌های اسکریپت‌نویسی Python، PowerShell یا Bash

مهارت‌های امتیازی

  • تجربه طراحی Use Case در SIEM
  • آشنایی با SOAR و Automation
  • تجربه کار در محیط‌های Enterprise
  • آشنایی با Threat Intelligence
  • دارا بودن مدارک CEH، Security+ یا مشابه

شرایط همکاری

  • همکاری به‌صورت تمام‌وقت و حضوری
  • کار به‌صورت شیفتی (شیفت بعدازظهر از ساعت 16 تا 23)
  • امکان استقرار در محل کارفرما
  • این موقعیت برای افراد علاقه‌مند به فعالیت در محیط‌های عملیاتی مناسب است.

مزایا و مسیر رشد

  • حضور در پروژه‌های زیرساختی سازمان‌های بزرگ کشور
  • مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
  • مسیر رشد در تیم‌های تخصصی زیرساخت و امنیت
  • آموزش تخصصی در حین کار
  • بیمه تکمیلی
  • امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
  • پرداخت اضافه‌کاری

شرایط احراز شغل

جنسیت
تفاوتی ندارد
نرم افزارها
Python| مقدماتی Mikrotik| مقدماتی Linux| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای امن پردازان کویر