گراف | Graph

تاسیس در ۱۳۹۴ کامپیوتر، فناوری اطلاعات و اینترنت ۵۱ تا ۲۰۰ نفر graph-inc.ir

استخدام Threat Hunter

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    مهم نیست
  • حقوق

    توافقی

شرح موقعیت شغلی

معرفی کوتاه:

Threat Hunter بازوی Proactive سرویس MDR است. تمرکز این نقش بر Hypothesis-driven Hunting، تحلیل رفتار مهاجم و کشف تهدیداتی است که از Detection و Alerting فعلی عبور کرده اند. تسلط بر ابزارها لازم است، اما اولویت اصلی قدرت Analysis و درک مفهومی Threat است.

مسئولیت‌ها:

  • طراحی و اجرای Threat Hunting دوره‌ای بر اساس کسب و کار سازمان  و تهدیدات جاری
  • ساخت Hunt Hypothesis مبتنی بر Threat Intelligence
  • تحلیل رفتار مهاجم به منظور استخراج IOA و TTP
  • انجام Proactive Search در Telemetryهای Endpoint، Identity، Network و Security Logs
  • شکار تکنیک‌های کلیدی: LOLBins، Defense Evasion، Persistence، Lateral Movement، C2 و Data Staging/Exfiltration
  • اعتبارسنجی یافته‌ها 
  • پیشنهاد و کمک به توسعه Detection جدید (Rule / Content / Dashboard) بر اساس نتیجه Hunt
  • مستندسازی Hunt Report و Hunt Playbook قابل تکرار برای تیم SOC
  • همکاری با Threat Intelligence و Detection Engineering برای بستن شکاف‌های پوشش

الزامات:

تمرکز اصلی این نقش روی مفاهیم و قدرت تحلیل است:

  • درک عمیق مفاهیم Threat Hunting: Hypothesis-driven، Intel-driven و Anomaly-based Hunting
  • توانایی تحلیل رفتاری مهاجم و تفکیک Signal از Noise در محیط سازمانی
  • آشنایی قوی با MITRE ATT&CK و ترجمه TTP به مسیر شکار و شواهد قابل استناد
  • تسلط بر تحلیل لاگ و Telemetry های موجود در ابزارهای امنیتی 
  • توانایی ساخت Timelineو نتیجه‌گیری تحلیلی مستند
  • مهارت گزارش‌نویسی فنی شفاف (Hunt Report / Case Notes)
  • حداقل 3 سال سابقه در SOC، IR، Detection یا Threat Hunting
  • توانایی جستجو در انواع SIEM مانند SPLUNK و Elastic
  • توانایی استفاده از EDR و XDR در عملیات‌های شکار تهدید
  • توانایی انجام عملیات شکار تهدید با استفاده از ابزارهای Sysinternals

مزیت‌ها:

  • تجربه کار در محیط MSSP/MDR یا SOC 
  • آشنایی با NDR، Proxy/DNS logs، Identity logs (AD / IAM) و همبستگی چندمنبعی
  • توانایی نوشتن Detection Content در حد نیاز(Sigma / SPL / KQL یا معادل)
  • آشنایی با YARA، baselining و Rare/Anomalous Event Analysis
  • تجربه همکاری در Purple Team یا اعتبارسنجی Detection

معرفی شرکت

"گراف" شرکتی نرم‌افزاری فعال در حوزه امنیت اطلاعات است که فعالیت خود را در سال ۱۳۹۴ آغاز نمود.
توسعه نرم‌افزارهای امنیتی و ارائه راه‌کارهای حوزه امنیت در اطلاعات و ارتباطات بخش عمده فعالیت‌های ما در گراف را تشکیل می‌دهند.
  • مهارت‌های مورد نیاز

    Mitre Att&ck امنیت سایبری cyber threat hunting
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    مهم‌ نیست
  • حداقل مدرک تحصیلی

    مهم نیست

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml