آگهی‌های استخدامی

استخدام Threat Hunter

گراف | Graph
تهران، تهران

شرح موقعیت شغلی

معرفی کوتاه:

Threat Hunter بازوی Proactive سرویس MDR است. تمرکز این نقش بر Hypothesis-driven Hunting، تحلیل رفتار مهاجم و کشف تهدیداتی است که از Detection و Alerting فعلی عبور کرده اند. تسلط بر ابزارها لازم است، اما اولویت اصلی قدرت Analysis و درک مفهومی Threat است.


مسئولیت‌ها:

  • طراحی و اجرای Threat Hunting دوره‌ای بر اساس کسب و کار سازمان  و تهدیدات جاری
  • ساخت Hunt Hypothesis مبتنی بر Threat Intelligence
  • تحلیل رفتار مهاجم به منظور استخراج IOA و TTP
  • انجام Proactive Search در Telemetryهای Endpoint، Identity، Network و Security Logs
  • شکار تکنیک‌های کلیدی: LOLBins، Defense Evasion، Persistence، Lateral Movement، C2 و Data Staging/Exfiltration
  • اعتبارسنجی یافته‌ها 
  • پیشنهاد و کمک به توسعه Detection جدید (Rule / Content / Dashboard) بر اساس نتیجه Hunt
  • مستندسازی Hunt Report و Hunt Playbook قابل تکرار برای تیم SOC
  • همکاری با Threat Intelligence و Detection Engineering برای بستن شکاف‌های پوشش

الزامات:

تمرکز اصلی این نقش روی مفاهیم و قدرت تحلیل است:


  • درک عمیق مفاهیم Threat Hunting: Hypothesis-driven، Intel-driven و Anomaly-based Hunting
  • توانایی تحلیل رفتاری مهاجم و تفکیک Signal از Noise در محیط سازمانی
  • آشنایی قوی با MITRE ATT&CK و ترجمه TTP به مسیر شکار و شواهد قابل استناد
  • تسلط بر تحلیل لاگ و Telemetry های موجود در ابزارهای امنیتی 
  • توانایی ساخت Timelineو نتیجه‌گیری تحلیلی مستند
  • مهارت گزارش‌نویسی فنی شفاف (Hunt Report / Case Notes)
  • حداقل 3 سال سابقه در SOC، IR، Detection یا Threat Hunting
  • توانایی جستجو در انواع SIEM مانند SPLUNK و Elastic
  • توانایی استفاده از EDR و XDR در عملیات‌های شکار تهدید
  • توانایی انجام عملیات شکار تهدید با استفاده از ابزارهای Sysinternals

مزیت‌ها:

  • تجربه کار در محیط MSSP/MDR یا SOC 
  • آشنایی با NDR، Proxy/DNS logs، Identity logs (AD / IAM) و همبستگی چندمنبعی
  • توانایی نوشتن Detection Content در حد نیاز(Sigma / SPL / KQL یا معادل)
  • آشنایی با YARA، baselining و Rare/Anomalous Event Analysis
  • تجربه همکاری در Purple Team یا اعتبارسنجی Detection

مهارت‌های مورد نیاز

  • Mitre Att&ck
  • امنیت سایبری
  • cyber threat hunting

حداقل سابقه کار

  • مهم نیست

جنسیت

  • مهم نیست

وضعیت نظام وظیفه

  • مهم‌ نیست

نوع همکاری:

تمام وقت

دسته‌بندی شغلی:

IT / DevOps / Server

تاریخ انتشار آگهی:

۱۴۰۵/۰۷/۰۱
ارسال رزومه