گراف | Graph

تاسیس در ۱۳۹۴ کامپیوتر، فناوری اطلاعات و اینترنت ۵۱ تا ۲۰۰ نفر graph-inc.ir

استخدام SIEM Engineer

  • دسته‌بندی شغلی

    وب،‌ برنامه‌نویسی و نرم‌افزار
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

 معرفی کوتاه:
مهندس SOC با تمرکز بر Splunk مسئول طراحی، پیاده‌سازی، بهینه‌سازی و نگهداری پلتفرم Splunk در مرکز عملیات امنیت (SOC) است. این نقش علاوه بر قدرت تحلیل امنیتی، نیازمند تسلط عمیق بر مهندسی Splunk، توسعه Use Case، ساخت داشبوردهای عملیاتی و بهینه‌سازی عملکرد Splunk Enterprise/Splunk ES می‌باشد.
هدف این نقش در شرکت گراف، ایجاد یک سیستم تشخیص تهدید مؤثر، کارآمد و قابل توسعه برای SOC است.
نیازمندی‌های ما به شرح زیر است:

مسئولیت ها: 

  • طراحی، پیکربندی و نگهداری SIEM با توجه به نیازمندی مشتریان.
  • تخمین میزان منابع سخت افزاری(فضای ذخیره سازی، تجهیزات و اتصالات شبکه) مورد نیاز بر اساس نیازمندی مشتریان.
  • عیب یابی SIEM.
  • توسعه و ارتقای SIEM موجود در محیط مشتریان.
  • طراحی  و تعریف HLD و LLD برای زیرساخت SIEM.
  • شناخت log sourceهای متنوع (Firewall, Application, IPD/IDS, OS, Network Device و غیره).
  • تعریف و بهینه سازی Usecases و Detection Rules و Dashboard و Report برای تشخیص حملات و تهدیدات.
  • اصلاح و نرمال سازی داده های ورودی با استفاده از عبارت منظم (Regular Expression).
  • طراحی و مستندسازی Runbook و Playbook برای مرکز عملیات امنیت.
  • انجام بررسی‌های منظم سلامت کارکرد(Health Check)، تنظیم عملکرد‌(Performance Tunning) و ارتقاء  SIEM.
  • آموزش مهندسان جوان‌تر در مورد استفاده و عیب‌یابی SIEM

مهارت‌ و تجربه های موردنیاز: 

  • دارای مدرک حداقل کارشناسی در یکی از رشته‌های مهندسی کامپیوتر، فناوری اطلاعات، علوم کامپیوتر و یا رشته‌های مرتبط.
  • تجربه کاری بیش از دو سال در زمینه امنیت سایبری (حداقل یک‌سال تجربه کاری در زمینه مهندسی SIEM)
  • تجربه کاری در زمینه طراحی و استقرار SIEM به خصوص Splunk و Elastic.
  • تسلط بر سیستم عامل‌های Windows و Linux.
  • آشنایی کامل با مفاهیم ترافیک شبکه، امنیت سایبری و لاگ تجهیزات مختلف.
  • تسلط بر عبارت منظم نویسی(Regular Expression).
  • درک کامل از چارچوب‌های امنیت سایبری، فرآیندهای پاسخ به حوادث و هوش تهدید.
  • تجربه اسکریپت نویسی و خودکارسازی .(Python, PowerShell, Bash)
  • تسلط بر روال های عیب‌یابی شبکه و عدم ارسال داده.
 

مهارت های امتیازی:

  • آشنایی و تجربه کار با راه‌حل‌های SOAR نظیر Splunk SOAR(Phantom) و یا Shuffle
  • آشنایی با MITRE Framework و  Cyber Kill Chain
  • آشنایی با چگونگی استقرار Splunk Stream
  • آشنایی با چگونگی استقرار Zeek  به عنوان NSM.
  • آشنایی با C2M2

مزایای همکاری با گراف: 

  • کمک هزینه نهار
  • کمک هزینه بیمه تکمیلی
  • محیط کاری پویا و چالش‌برانگیز
  • فرصت‌های آموزشی و رشد حرفه‌ای

معرفی شرکت

"گراف" شرکتی نرم‌افزاری فعال در حوزه امنیت اطلاعات است که فعالیت خود را در سال ۱۳۹۴ آغاز نمود.
توسعه نرم‌افزارهای امنیتی و ارائه راه‌کارهای حوزه امنیت در اطلاعات و ارتباطات بخش عمده فعالیت‌های ما در گراف را تشکیل می‌دهند.
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

این آگهی منقضی شده است

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید
این آگهی منقضی شده است

مشاهده‌ی آخرین فرصت‌های شغلی

آگهی منقضی شده است

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml