امن پردازان کویر
امن پردازان کویر

(Tier2) SOC Analyst

تهران، عباس آباد (بهشتی)
تمام وقت
روزکار
-
-

این فرصت شغلی چقدر برای من مناسب است؟

201 تا 500 نفر
فناوری اطلاعات / نرم افزار و سخت افزار
شرکت ایرانی دارای مشتریان داخلی
1386
APK
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Wireshark - متوسط
ShellScript - مقدماتی

شرح شغل و وظایف

ما که هستیم؟

امن‌پردازان کویر با بیش از 3500 پروژه انجام‌شده در سازمان‌های بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیط‌های عملیاتی و سازمانی است. تیم‌های تخصصی ما در لایه‌های مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت می‌کنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیت‌پذیری بالاترین اولویت را دارد و ما در محیط‌های واقعی با چالش‌های واقعی دست‌وپنجه نرم می‌کنیم.

شما چه نقشی خواهید داشت؟

در این موقعیت شغلی، شما به‌عنوان تحلیل‌گر سطح دو SOC مسئولیت تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیت‌های تشخیص تهدید و همکاری با تیم‌های تخصصی برای پاسخ به تهدیدات را بر عهده خواهید داشت. این نقش مربوط به شیفت کاری در پروژه بانکی است و بستری عملیاتی برای مواجهه با چالش‌های واقعی امنیت سایبری به شمار می‌آید.

آنچه در این نقش انجام می‌دهید:

  • پایش و تحلیل رخدادهای امنیتی از منابع مختلف شامل SIEM، Firewall، IDS/IPS و Endpoint Security
  • انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیب‌پذیری‌ها و الگوهای حمله
  • بررسی و مدیریت Incidentهای ارجاع‌شده (Escalate شده) از Tier 1
  • اولویت‌بندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه نهایی
  • انجام تحلیل‌های Forensic اولیه و جمع‌آوری شواهد
  • همکاری با تحلیل‌گران Tier 3 و تیم‌های Incident Response
  • طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM
  • تهیه گزارش‌های تحلیلی شامل Timeline، Root Cause Analysis و Impact Assessment
  • به‌روزرسانی Playbookها و بهبود فرآیندهای عملیاتی SOC
  • انجام Post-Incident Analysis و ارائه پیشنهادات پیشگیرانه

برای اثرگذاری بیشتر به چه نیاز دارید؟

  • داشتن تجربه کاری قطعی در جایگاه SOC Tier 1 (الزامی)
  • درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection
  • تجربه کار با سامانه‌های SIEM مانند Splunk یا ELK
  • آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
  • آشنایی با ابزارها و تکنیک‌های Incident Response و تحلیل Forensic
  • تسلط بر مفاهیم شبکه شامل TCP/IP، Firewall و IDS/IPS
  • آشنایی با مباحث Endpoint Security
  • توانایی تحلیل، مستندسازی و کار تیمی
  • مهارت در یکی از زبان‌های اسکریپت‌نویسی Python، PowerShell یا Bash
  • تجربه طراحی Use Case در SIEM (مزیت محسوب می‌شود)
  • آشنایی با SOAR و اتوماسیون (مزیت محسوب می‌شود)
  • تجربه کار در محیط‌های Enterprise (مزیت محسوب می‌شود)
  • آشنایی با Threat Intelligence (مزیت محسوب می‌شود)
  • دارا بودن مدارک CEH، Security+ یا مدارک مشابه (مزیت محسوب می‌شود)

این همکاری چطور خواهد بود؟

  • نوع و محل همکاری: تمام‌وقت، حضوری و شیفتی (شیفت بعدازظهر از ساعت 16 الی 23، با عنوان شیفت شب در پروژه بانک) با امکان استقرار در محل کارفرما
  • روزهای کاری: بر اساس شیفت‌های کاری تعیین‌شده

در این مسیر چه به‌دست می‌آورید؟

  • مسیر رشد شفاف و امکان ارتقای سطوح شغلی
  • فرصت یادگیری و آموزش‌های تخصصی در حین کار
  • بیمه تکمیلی درمان
  • امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
  • حضور در پروژه‌های زیرساختی سازمان‌های بزرگ کشور
  • مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
  • مسیر رشد در تیم‌های تخصصی زیرساخت و امنیت

شناسنامه و لایه ارشدیت شغل

  • سطح ارشدیت: کارشناس (Tier 2)
  • حداقل سابقه کاری مرتبط: حداقل 3 سال (شامل سابقه کار در سطح Tier 1)

شرایط احراز شغل

سن
23 - 40 سال
جنسیت
تفاوتی ندارد
تحصیلات
کارشناسی| کامپیوتر / فناوری اطلاعات
نرم افزارها
Wireshark| متوسط Python| مقدماتی ShellScript| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای امن پردازان کویر