امن پردازان کویر | Amn Pardazan Kavir

استخدام (Tier2) SOC Analyst

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    کمتر از سه سال
  • حقوق

    توافقی

شرح موقعیت شغلی

 

ما که هستیم؟

امن‌پردازان کویر با بیش از ۳۵۰۰ پروژه انجام‌ شده در سازمان‌های بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیط‌های عملیاتی و سازمانی است. تیم‌های تخصصی ما در لایه‌های مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت می‌کنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیت‌پذیری بالاترین اولویت را دارد و ما در محیط‌های واقعی با چالش‌های واقعی دست‌وپنجه نرم می‌کنیم.

 

شما چه نقشی خواهید داشت؟

در این موقعیت شغلی، شما به‌عنوان تحلیل‌گر سطح دو SOC مسئولیت تحلیل عمیق رخدادهای امنیتی، مدیریت Incidentهای پیچیده، بهبود قابلیت‌های تشخیص تهدید و همکاری با تیم‌های تخصصی برای پاسخ به تهدیدات را بر عهده خواهید داشت. این نقش مربوط به شیفت کاری در پروژه بانکی است و بستری عملیاتی برای مواجهه با چالش‌های واقعی امنیت سایبری به شمار می‌آید.

 

آنچه در این نقش انجام می‌دهید:

  • پایش و تحلیل رخدادهای امنیتی از منابع مختلف شامل SIEM، Firewall، IDS/IPS و Endpoint Security
  • انجام تحلیل دقیق Incidentها و شناسایی تهدیدات، آسیب‌پذیری‌ها و الگوهای حمله
  • بررسی و مدیریت Incidentهای ارجاع‌شده (Escalate شده) از Tier 1
  • اولویت‌بندی، مستندسازی و هدایت Incidentها تا رسیدن به نتیجه نهایی
  • انجام تحلیل‌های Forensic اولیه و جمع‌آوری شواهد
  • همکاری با تحلیل‌گران Tier 3 و تیم‌های Incident Response
  • طراحی، بهبود و Tuning Ruleها و Use Caseهای SIEM
  • تهیه گزارش‌های تحلیلی شامل Timeline، Root Cause Analysis و Impact Assessment
  • به‌روزرسانی Playbookها و بهبود فرآیندهای عملیاتی SOC
  • انجام Post-Incident Analysis و ارائه پیشنهادات پیشگیرانه
 

برای اثرگذاری بیشتر به چه نیاز دارید؟

  • داشتن تجربه کاری قطعی در جایگاه SOC Tier 1 (الزامی)
  • درک عمیق از مفاهیم Monitoring، Incident Response و Threat Detection
  • تجربه کار با سامانه‌های SIEM مانند Splunk یا ELK
  • آشنایی با تهدیدات رایج، Attack Vectorها و TTPها
  • آشنایی با ابزارها و تکنیک‌های Incident Response و تحلیل Forensic
  • تسلط بر مفاهیم شبکه شامل TCP/IP، Firewall و IDS/IPS
  • آشنایی با مباحث Endpoint Security
  • توانایی تحلیل، مستندسازی و کار تیمی
  • مهارت در یکی از زبان‌های اسکریپت‌نویسی Python، PowerShell یا Bash
  • تجربه طراحی Use Case در SIEM (مزیت محسوب می‌شود)
  • آشنایی با SOAR و اتوماسیون (مزیت محسوب می‌شود)
  • تجربه کار در محیط‌های Enterprise (مزیت محسوب می‌شود)
  • آشنایی با Threat Intelligence (مزیت محسوب می‌شود)
  • دارا بودن مدارک CEH، Security+ یا مدارک مشابه (مزیت محسوب می‌شود).
 

این همکاری چطور خواهد بود؟

  • نوع و محل همکاری: تمام‌وقت، حضوری و شیفتی
     (شیفت بعد از ظهر از ساعت ۱۶ الی ۲۳، با عنوان شیفت شب در پروژه بانک) با امکان استقرار در محل کارفرما
  • روزهای کاری: بر اساس شیفت‌های کاری تعیین‌شده
 

در این مسیر چه به‌دست می‌آورید؟

  • مسیر رشد شفاف و امکان ارتقای سطوح شغلی
  • فرصت یادگیری و آموزش‌های تخصصی در حین کار
  • بیمه تکمیلی درمان
  • امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
  • حضور در پروژه‌های زیرساختی سازمان‌های بزرگ کشور
  • مشارکت در طراحی و اجرای زیرساخت در مقیاس سازمانی
  • مسیر رشد در تیم‌های تخصصی زیرساخت و امنیت
 

شناسنامه و لایه ارشدیت شغل

  • سطح ارشدیت: کارشناس (Tier 2)
  • حداقل سابقه کاری مرتبط: دارای سابقه کار در سطح Tier 1 

معرفی شرکت

فناوری اطلاعات و شبکه‌های ارتباطی، یکی از مهم‌ترین مباحث جدیدی است که در دنیای تکنولوژی مطرح و شرکت­‌های دولتی و خصوصی به ­سوی آن در حال حرکت بوده و خواهان استفاده از مزایای آن هستند؛ مزایایی همچون بازدهی بالا، کاهش هزینه­‎‌های جاری، عدم نیاز به حضور مکانی افراد. اما این تکنولوژی جدید، با یک مشکل اساسی و مهم روبه‌رو است که سرعت رو به رشد این تکنولوژی را کند نموده و مانع پیشرفت این تکنولوژی برتر در تمام زمینه‌­‎های مذکور گردیده است. امنیت، گلوگاه اصلی پیشرفت این فناوری جدید بوده و بالطبع در دنیای دیجیتال، سرمایه زیادی را به خود اختصاص داده است. شرکت فنی و مهندسی امن‌‌پردازان کویر (APK) در سال 1386 به‌منظور ارائه راهکارهای جامع و یکپارچه حرفه‌ای در زمینه امنیت شبکه و اطلاعات و پاسخ به نیازهای روزافزون کشور در این حوزه تأسیس شد. این شرکت با شعار «حس خوب اعتماد»، رسالت خود را «ایجاد سازمان امن با تکیه بر استانداردهای جهانی» تعریف نموده و در این راستا با تکیه بر تخصص پرسنل خود و ایجاد بستر مناسب برای تولید دانش در شرکت، گام‌های محکمی را در زمینه طراحی، اجرا و پشتیبانی سرویس‌ها و محصولات بومی در حوزه امنیت سایبری برداشته است.
  • مهارت‌های مورد نیاز

    Splunk CEH soc
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml