ما به دنبال یک Splunk SIEM Engineer متخصص و باانگیزه هستیم تا به تیم مرکز عملیات امنیت (SOC) ملحق شود. در این نقش، مسئولیت نگهداری و بهینهسازی زیرساخت Splunk و راهکارهای مدیریت رخدادهای امنیتی (SIEM) را بر عهده خواهید داشت و نقش مؤثری در ارتقای سطح امنیت سازمان ایفا خواهید کرد.
الزامات:
تجربه کاری بیش از دو سال در زمینه امنیت سایبری (حداقل یکسال تجربه کاری در زمینه مهندسی SIEM)
تسلط بر سیستم عاملهای Windows و Linux.
آشنایی با مفاهیم ترافیک شبکه، امنیت سایبری و لاگ تجهیزات شبکه.
روحیه یادگیری، مسئولیتپذیری و کار تیمی
مهارت و تجربه های موردنیاز:
تسلط بر Splunk Enterprise Administration
تسلط بر زبان Splunk Search Processing Language (SPL)
آشنایی با معماریهای Distributed Deployment و Cluster
آشنایی با Splunk Enterprise Security (ES)
آشنایی با معماری SIEM و فرآیندهای مرکز عملیات امنیت (SOC)
آشنایی با Regular Expression (Regex)
آشنایی با مفاهیم Syslog، Universal Forwarder، Heavy Forwarder و HTTP Event Collector (HEC)
آشنایی با Linux و Shell Scripting
آشنایی با Python یا PowerShell جهت اتوماسیون مزیت محسوب میشود
توانایی عیبیابی مشکلات مرتبط با دریافت لاگ، ارتباطات شبکه و عملکرد Splunk
توانایی مستندسازی و کار تیمی
مسئولیتها:
مدیریت، پایش و بهینهسازی عملکرد سرورها و سرویسهای Splunk
جمعآوری، یکپارچهسازی و مدیریت لاگها از منابع مختلف شامل سیستمعاملها، تجهیزات شبکه، فایروالها، سامانههای امنیتی
توسعه و بهینهسازی Data Onboarding و اطمینان از انطباق دادهها با استاندارد CIM
توسعه و بهینهسازیUseCase های امنیتی،Correlation Search ها، Alertها و Dashboardهای مدیریتی
توسعه و نگهداری Knowledge Objectها شامل Field Extraction، Lookup، Macro، Data Model وTag ها
بررسی و رفع مشکلات مربوط به دریافت لاگ، Parsing، Indexing و Search Performance
همکاری با تیم SOC در تحلیل رویدادهای امنیتی، شناسایی تهدیدات و بهبود فرآیندهای پایش
"گراف" شرکتی نرمافزاری فعال در حوزه امنیت اطلاعات است که فعالیت خود را در سال ۱۳۹۴ آغاز نمود.
توسعه نرمافزارهای امنیتی و ارائه راهکارهای حوزه امنیت در اطلاعات و ارتباطات بخش عمده فعالیتهای ما در گراف را تشکیل میدهند.