اَبـَرداده، دادهکاوی، سیستمهای مبتنی بر هوشمصنوعی و یادگیری ماشین، سیستمهای توزیعشده یا مقیاسپذیر، شبکهپردازی با تکنیکهای محاسبات با کارآیی بالا و آزمون و کنترل کیفیت نرمافزار.
سحاب به عنوان یک شرکت تخصصی در حوزه علوم داده در سال 1393 متولد شد. رسالت ما در سحاب این است که سازمانها و کسبوکارهای ایرانی را در مسیر دادهمحوری یاری کنیم. سحاب امروز خانه بیش از 170 متخصص در حوزههای مرتبط به دادهمحوری است. این متخصصان دانشاموخته بهترین دانشگاههای ایران و جهان هستند و در کنار هم تلاش میکنند تا برای مسائل مختلف مروبط به داده راهحل ایجاد کنند.
سحاب یک شرکت نرمافزاری دادهمحوره که روی توسعه محصولات و سرویسهای مبتنی بر داده در لایههای زیرساخت، پلتفرم و اپلیکیشن فعالیت میکنه. با توجه به اهمیت امنیت در سرویسهای مقیاسپذیر، تیم امنیت سحاب مسئول شناسایی، تحلیل و پاسخگویی به تهدیداتی است که میتونن روی پایداری و اعتمادپذیری سرویسها اثر بذارن. در نقش SOC Analyst، تو در خط مقدم پایش امنیتی قرار میگیری؛ جایی که با تحلیل لاگها، بررسی هشدارها و همکاری با تیمهای فنی، به شناسایی سریعتر تهدیدات، کاهش ریسکهای امنیتی و بهبود فرآیندهای پاسخ به رخداد کمک میکنی. کارهایی که بهعنوان «SOC Analyst» انجام میدی
پایش مستمر داشبوردها و هشدارهای امنیتی در ابزارهایی مثل Splunk و تحلیل اولیه رخدادها بر اساس سطح حساسیت داراییها.
بررسی چندمنبعی لاگهای شبکه، سیستمعامل، هویت و فایروال برای تشخیص رخدادهای واقعی از هشدارهای کاذب.
بهینهسازی Queryهای تشخیص در Splunk (SPL) برای کاهش نویز و افزایش کیفیت شناسایی تهدیدات.
ثبت و مستندسازی رخدادهای امنیتی شامل شواهد، شاخصهای آلودگی (IOC)، تکنیکهای MITRE ATT&CK و اقدامات انجامشده.
همکاری با تیمهای فناوری اطلاعات و شبکه برای انجام اقدامات اولیه مهار رخداد مانند ایزولهسازی سیستم یا محدودسازی دسترسیها.
بازبینی و بهبود Ruleهای امنیتی برای کاهش Alert Fatigue و افزایش دقت هشدارها.
همکاری در Threat Hunting و پشتیبانی از فرآیندهای Digital Forensics با جمعآوری و نگهداری آرتیفکتهای مرتبط.
مهارتهایی که روش حساب میکنیم
توانایی نوشتن و تحلیل Queryهای SPL در Splunk برای بررسی سناریوهای حمله و پیگیری رخدادها.
تسلط بر مفاهیم شبکه و پروتکلها شامل TCP/IP، DNS، HTTP/HTTPS، ARP و ساختار ترافیک شبکه.
توانایی تحلیل لاگهای امنیتی، Windows Event Logs و Syslog برای شناسایی رفتارهایی مثل Lateral Movement و Privilege Escalation.
آشنایی با مفاهیم Incident Response و فرآیندهای مدیریت رخداد امنیتی.
توانایی تهیه گزارشهای فنی و خوانا از رخدادها.
آشنایی با چارچوب MITRE ATT&CK و توانایی ارتباط دادن رفتارهای مشاهدهشده با تکنیکهای شناختهشده حمله.
تجربه کار با ابزارهای EDR/XDR و تحلیل هشدارهای مرتبط با نقاط انتهایی.
دقت بالا، پیگیری مستمر و توانایی کار در شرایط فشار عملیاتی.
خوشحالتر میشیم اگه اینا رو هم بلد باشی
تجربه کار با ابزارهای جرمیابی دیجیتال مثل FTK، Autopsy یا Volatility.
آشنایی با مفاهیم Threat Hunting و طراحی فرضیههای شکار تهدید.
توانایی اسکریپتنویسی با Python یا PowerShell برای خودکارسازی فرآیندهای امنیتی و SOAR.
شرایط احراز شغل
سن
تا 35 سال
جنسیت
فقط آقا
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
OpenCV| مقدماتی Embedded C| مقدماتی
ثبت مشکل و تخلف آگهی
ارسال رزومه برای سحاب
برای دیدن سوابق ارسال رزومه، لطفا وارد حساب کاربری خود شوید.