امنپردازان کویر با بیش از ۳۵۰۰ پروژه انجام شده در سازمانهای بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیطهای عملیاتی و سازمانی است. تیمهای تخصصی ما در لایههای مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت میکنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیتپذیری بالاترین اولویت را دارد و ما در محیطهای واقعی با چالشهای واقعی دستوپنجه نرم میکنیم.
شما چه نقشی خواهید داشت؟
در این موقعیت شغلی، شما بهعنوان تحلیلگر سطح دو SOC مسئولیت تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیتهای تشخیص تهدید و همکاری با تیمهای تخصصی برای پاسخ به تهدیدات را بر عهده خواهید داشت. این نقش مربوط به شیفت کاری در پروژه بانکی است و بستری عملیاتی برای مواجهه با چالشهای واقعی امنیت سایبری به شمار میآید.
آنچه در این نقش انجام میدهید:
پایش و تحلیل رخدادهای امنیتی از منابع مختلف شامل SIEM، Firewall، IDS/IPS و Endpoint Security
انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیبپذیریها و الگوهای حمله
بررسی و مدیریت Incidentهای ارجاعشده (Escalate شده) از Tier 1
اولویتبندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه نهایی
انجام تحلیلهای Forensic اولیه و جمعآوری شواهد
همکاری با تحلیلگران Tier 3 و تیمهای Incident Response
طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM
تهیه گزارشهای تحلیلی شامل Timeline، Root Cause Analysis و Impact Assessment
بهروزرسانی Playbookها و بهبود فرآیندهای عملیاتی SOC
انجام Post-Incident Analysis و ارائه پیشنهادات پیشگیرانه
برای اثرگذاری بیشتر به چه نیاز دارید؟
داشتن تجربه کاری قطعی در جایگاه SOC Tier 1 (الزامی)
درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection
تجربه کار با سامانههای SIEM مانند Splunk یا ELK
آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
آشنایی با ابزارها و تکنیکهای Incident Response و تحلیل Forensic
تسلط بر مفاهیم شبکه شامل TCP/IP، Firewall و IDS/IPS
آشنایی با مباحث Endpoint Security
توانایی تحلیل، مستندسازی و کار تیمی
مهارت در یکی از زبانهای اسکریپتنویسی Python، PowerShell یا Bash
تجربه طراحی Use Case در SIEM (مزیت محسوب میشود)
آشنایی با SOAR و اتوماسیون (مزیت محسوب میشود)
تجربه کار در محیطهای Enterprise (مزیت محسوب میشود)
آشنایی با Threat Intelligence (مزیت محسوب میشود)
دارا بودن مدارک CEH، Security+ یا مدارک مشابه (مزیت محسوب میشود).
این همکاری چطور خواهد بود؟
نوع و محل همکاری: تماموقت، حضوری و شیفتی (شیفت بعد از ظهر از ساعت ۱۶ الی ۲۳، با عنوان شیفت شب در پروژه بانک) با امکان استقرار در محل کارفرما
روزهای کاری: بر اساس شیفتهای کاری تعیینشده
در این مسیر چه بهدست میآورید؟
مسیر رشد شفاف و امکان ارتقای سطوح شغلی
فرصت یادگیری و آموزشهای تخصصی در حین کار
بیمه تکمیلی درمان
امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
حضور در پروژههای زیرساختی سازمانهای بزرگ کشور
مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
مسیر رشد در تیمهای تخصصی زیرساخت و امنیت
شناسنامه و لایه ارشدیت شغل
سطح ارشدیت: کارشناس (Tier 2)
حداقل سابقه کاری مرتبط: دارای سابقه کار در سطح Tier 1
فناوری اطلاعات و شبکههای ارتباطی، یکی از مهمترین مباحث جدیدی است که در دنیای تکنولوژی مطرح و شرکتهای دولتی و خصوصی به سوی آن در حال حرکت بوده و خواهان استفاده از مزایای آن هستند؛ مزایایی همچون بازدهی بالا، کاهش هزینههای جاری، عدم نیاز به حضور مکانی افراد. اما این تکنولوژی جدید، با یک مشکل اساسی و مهم روبهرو است که سرعت رو به رشد این تکنولوژی را کند نموده و مانع پیشرفت این تکنولوژی برتر در تمام زمینههای مذکور گردیده است. امنیت، گلوگاه اصلی پیشرفت این فناوری جدید بوده و بالطبع در دنیای دیجیتال، سرمایه زیادی را به خود اختصاص داده است. شرکت فنی و مهندسی امنپردازان کویر (APK) در سال 1386 بهمنظور ارائه راهکارهای جامع و یکپارچه حرفهای در زمینه امنیت شبکه و اطلاعات و پاسخ به نیازهای روزافزون کشور در این حوزه تأسیس شد. این شرکت با شعار «حس خوب اعتماد»، رسالت خود را «ایجاد سازمان امن با تکیه بر استانداردهای جهانی» تعریف نموده و در این راستا با تکیه بر تخصص پرسنل خود و ایجاد بستر مناسب برای تولید دانش در شرکت، گامهای محکمی را در زمینه طراحی، اجرا و پشتیبانی سرویسها و محصولات بومی در حوزه امنیت سایبری برداشته است.