SOC Tier 3 بالاترین لایه فنی عملیات SOC/MDR است. این نقش مسئول Advanced Analysis رخدادهای ارجاعی از Tier 1 و Tier 2، مدیریت Incident Response در شرایط بحرانی، Threat Hunting، بهینهسازی Detection/Playbook و انتقال دانش به لایههای عملیاتی است.
مسئولیتها:
تحلیل پیشرفته هشدارها و رخدادهای امنیتی دریافتی از لایههای Tier 1 و Tier 2
مدیریت فرآیند پاسخ به رخدادهای امنیتی (Incident Response) و هماهنگی تیمها در شرایط بحرانی
اجرای فرآیند شکار تهدیدات (Threat Hunting) و شناسایی فعالیتهای مشکوک یا غیرعادی
بازبینی، بهینهسازی و بهروزرسانی قوانین (Rules)، سناریوها و Playbookهای SOC
ارزیابی و بهروزرسانی سناریوهای کشف تهدید (Detection Use Cases / Correlation Rules) در سامانههای SIEM
اجرای تستهای شبیهسازی حملات (Red Team / Purple Team Exercises)
بررسی و تحلیل تهدیدات و پیشنهاد اقدامات پیشگیرانه
تهیه و ارائه گزارشهای تحلیلی و مستندات فنی و مدیریتی رخدادها
برگزاری جلسات آموزشی و انتقال دانش به تیمهای Tier 1 و Tier 2
تهیه گزارش جامع سالیانه از وضعیت امنیت و پیشنهاد راهکارهای ارتقا
الزامات:
حداقل ۵ سال سابقه در SOC / Incident Response / MDR
آشنایی قوی با MITRE ATT&CK و نگاشت فعالیت مهاجم به TTP
آمادگی On-call برای حوادث بحرانی
مهارتها:
تسلط کامل بر پروتکلهای شبکه، معماری Zero Trust، Firewall، IDS/IPS و VPN
تسلط کامل بر مدیریت و توسعه Rule و Playbook در Splunk یا ابزارهای مشابه
توانایی کشف Indicators of Compromise (IoC) و الگوهای رفتاری مهاجمان (TTP)
تسلط بر فرآیند Threat Hunting و تحلیل دادههای امنیتی پیشرفته
مهارت بالا در اسکریپتنویسی امنیتی (Python، PowerShell، Bash)
"گراف" شرکتی نرمافزاری فعال در حوزه امنیت اطلاعات است که فعالیت خود را در سال ۱۳۹۴ آغاز نمود.
توسعه نرمافزارهای امنیتی و ارائه راهکارهای حوزه امنیت در اطلاعات و ارتباطات بخش عمده فعالیتهای ما در گراف را تشکیل میدهند.