امن پردازان کویر | Amn Pardazan Kavir

استخدام کارشناس سطح ۳ امنیت (tier 3)

  • دسته‌بندی شغلی

    وب،‌ برنامه‌نویسی و نرم‌افزار
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی


ما که هستیم؟

امن‌پردازان کویر با بیش از ۳۵۰۰ پروژه انجام‌ شده در سازمان‌های بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیط‌های عملیاتی و سازمانی است. تیم‌های تخصصی ما در لایه‌های مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت می‌کنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیت‌پذیری بالاترین اولویت را دارد و ما در محیط‌های واقعی با چالش‌های واقعی دست‌وپنجه نرم می‌کنیم.

 

شما چه نقشی خواهید داشت؟

در این موقعیت شغلی، شما به‌عنوان کارشناس سطح ۳ امنیت (Tier 3) در خط مقدم تحلیل پیشرفته و مدیریت بحران‌های امنیتی قرار می‌گیرید. مسئولیت اصلی شما مدیریت رخدادهای پیچیده، مهندسی تشخیص (Detection Engineering)، شکار تهدیدات، فارنزیک دیجیتال، بهبود ابزارهای عملیاتی و همچنین منتورینگ و ارتقای دانش فنی اعضای تیم در راستای افزایش بلوغ امنیتی سازمان است.

 

آنچه در این نقش انجام می‌دهید:

  • مدیریت رخدادهای پیچیده (Advanced Incident Response): بررسی Incidentهای ارجاع‌شده از Tier 2، تحلیل حملات پیچیده، انجام Root Cause Analysis (RCA) و ارائه راهکار برای جلوگیری از تکرار حوادث
  • شکار تهدیدات (Threat Hunting): جستجوی فعال تهدیدات بدون نیاز به Alert، بهره‌گیری از Threat Intelligence، بررسی IOC و IOA، تحلیل رفتار مهاجم بر اساس چارچوب MITRE ATT&CK و شناسایی تهدیدهای ناشناخته
  • مهندسی تشخیص (Detection Engineering): یکپارچه‌سازی متدهای Detection در تمامی مشتریان، طراحی Use Caseهای جدید، توسعه و بازنویسی Ruleهای SIEM، بهبود Correlation Ruleها، کاهش False Positive، افزایش Detection Coverage و طراحی تشخیص‌های مبتنی بر رفتار
  • فارنزیک دیجیتال (Digital Forensics): انجام Memory Analysis، Disk Analysis، Timeline Analysis، Event Log Analysis، Browser Forensics و File System Analysis
  • تحلیل بدافزار (Malware Analysis): تحلیل فایل‌ها و Scriptهای مشکوک، بررسی PowerShell، تحلیل Macroها، استخراج IOCها و در صورت نیاز انجام Reverse Engineering اولیه
  • پشتیبانی از تیم پاسخ به رخداد (Incident Response): راهنمایی تیم هنگام وقوع رخدادهای بحرانی، پیشنهاد روش‌های Containment و Eradication و تدوین Recovery Plan
  • ارتقای ابزارها و اتوماسیون: بهبود و توسعه بسترهای SIEM و SOAR، طراحی Automation و ساخت Playbookهای عملیاتی
  • بهبود سطح امنیتی: شناخت Attack Surface، تحلیل بسته‌های ترافیک شبکه، تحلیل لاگ‌ها و ایمیل‌ها و بهبود پارامترها بر مبنای برنامه بلندمدت بلوغ امنیت سازمان
  • آموزش و انتقال دانش: منتورینگ نیروها، آموزش نیروهای آزمایشی، ارتقای مهارت تحلیل‌گران Tier 1 و Tier 2، مرور و Review حوادث (Incidents) و تهیه و به‌اشتراک‌گذاری مستندات فنی
 

برای اثرگذاری بیشتر به چه نیاز دارید؟

  • داشتن سابقه کار حرفه‌ای و تخصصی در امنیت سایبری
  • تجربه و تسلط در حوزه‌های مدیریت ریسک اطلاعات و ارزیابی ریسک سیستم‌های اطلاعاتی
  • تسلط عملیاتی به فرآیندهای تشخیص نفوذ، تجزیه و تحلیل رخداد، واکنش به حادثه و سیستم‌های DLP
  • شناخت عمیق تهدیدات پیشرفته و توانایی تحلیل دقیق گزارش‌های امنیتی
  • تسلط بر تحلیل ترافیک و بسته‌های شبکه، توسعه اسکریپت و تحلیل امنیتی ایمیل
  • توانایی انتقال دانش، منتورینگ و مستندسازی فنی
  • مدرک تحصیلی مرتبط (مزیت محسوب می‌شود)
 

این همکاری چطور خواهد بود؟

  • نوع و محل همکاری: تمام‌وقت، حضوری (تهران – محل کارفرما)
  • روزهای کاری: شنبه تا چهارشنبه
  • بازه سنی: ترجیحاً از ۳۰ تا ۴۲ سال
 

در این مسیر چه به‌دست می‌آورید؟

  • مسیر رشد شفاف و امکان ارتقای سطوح شغلی
  • فرصت یادگیری و آموزش‌های تخصصی در حین کار
  • بیمه تکمیلی درمان
  • امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط)
 

شناسنامه و لایه ارشدیت شغل

  • سطح ارشدیت: کارشناس ارشد
  • حداقل سابقه کاری مرتبط: دارای ۳ سال سابقه کار مرتبط 

معرفی شرکت

فناوری اطلاعات و شبکه‌های ارتباطی، یکی از مهم‌ترین مباحث جدیدی است که در دنیای تکنولوژی مطرح و شرکت­‌های دولتی و خصوصی به ­سوی آن در حال حرکت بوده و خواهان استفاده از مزایای آن هستند؛ مزایایی همچون بازدهی بالا، کاهش هزینه­‎‌های جاری، عدم نیاز به حضور مکانی افراد. اما این تکنولوژی جدید، با یک مشکل اساسی و مهم روبه‌رو است که سرعت رو به رشد این تکنولوژی را کند نموده و مانع پیشرفت این تکنولوژی برتر در تمام زمینه‌­‎های مذکور گردیده است. امنیت، گلوگاه اصلی پیشرفت این فناوری جدید بوده و بالطبع در دنیای دیجیتال، سرمایه زیادی را به خود اختصاص داده است. شرکت فنی و مهندسی امن‌‌پردازان کویر (APK) در سال 1386 به‌منظور ارائه راهکارهای جامع و یکپارچه حرفه‌ای در زمینه امنیت شبکه و اطلاعات و پاسخ به نیازهای روزافزون کشور در این حوزه تأسیس شد. این شرکت با شعار «حس خوب اعتماد»، رسالت خود را «ایجاد سازمان امن با تکیه بر استانداردهای جهانی» تعریف نموده و در این راستا با تکیه بر تخصص پرسنل خود و ایجاد بستر مناسب برای تولید دانش در شرکت، گام‌های محکمی را در زمینه طراحی، اجرا و پشتیبانی سرویس‌ها و محصولات بومی در حوزه امنیت سایبری برداشته است.
  • مهارت‌های مورد نیاز

    امنیت شبکه امنیت سایبری
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml