بازگشت به فرصت‌ها
لوگوی امن پردازان کویر | Amn Pardazan Kavir
جدیدفارسی

کارشناس سطح ۳ امنیت (tier 3)

امن پردازان کویر | Amn Pardazan Kavir·تهران·امروز

حضوریمیان‌سطحقراردادیتوافقی

امن پردازان کویر | Amn Pardazan Kavir

شرح موقعیت

ما که هستیم؟ امن‌پردازان کویر با بیش از ۳۵۰۰ پروژه انجام‌ شده در سازمان‌های بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیط‌های عملیاتی و سازمانی است. تیم‌های تخصصی ما در لایه‌های مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت می‌کنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیت‌پذیری بالاترین اولویت را دارد و ما در محیط‌های واقعی با چالش‌های واقعی دست‌وپنجه نرم می‌کنیم. شما چه نقشی خواهید داشت؟ در این موقعیت شغلی، شما به‌عنوان کارشناس سطح ۳ امنیت (Tier 3) در خط مقدم تحلیل پیشرفته و مدیریت بحران‌های امنیتی قرار می‌گیرید. مسئولیت اصلی شما مدیریت رخدادهای پیچیده، مهندسی تشخیص (Detection Engineering)، شکار تهدیدات، فارنزیک دیجیتال، بهبود ابزارهای عملیاتی و همچنین منتورینگ و ارتقای دانش فنی اعضای تیم در راستای افزایش بلوغ امنیتی سازمان است. آنچه در این نقش انجام می‌دهید: مدیریت رخدادهای پیچیده (Advanced Incident Response): بررسی Incidentهای ارجاع‌شده از Tier 2، تحلیل حملات پیچیده، انجام Root Cause Analysis (RCA) و ارائه راهکار برای جلوگیری از تکرار حوادث شکار تهدیدات (Threat Hunting): جستجوی فعال تهدیدات بدون نیاز به Alert، بهره‌گیری از Threat Intelligence، بررسی IOC و IOA، تحلیل رفتار مهاجم بر اساس چارچوب MITRE ATT&CK و شناسایی تهدیدهای ناشناخته مهندسی تشخیص (Detection Engineering): یکپارچه‌سازی متدهای Detection در تمامی مشتریان، طراحی Use Caseهای جدید، توسعه و بازنویسی Ruleهای SIEM، بهبود Correlation Ruleها، کاهش False Positive، افزایش Detection Coverage و طراحی تشخیص‌های مبتنی بر رفتار فارنزیک دیجیتال (Digital Forensics): انجام Memory Analysis، Disk Analysis، Timeline Analysis، Event Log Analysis، Browser Forensics و File System Analysis تحلیل بدافزار (Malware Analysis): تحلیل فایل‌ها و Scriptهای مشکوک، بررسی PowerShell، تحلیل Macroها، استخراج IOCها و در صورت نیاز انجام Reverse Engineering اولیه پشتیبانی از تیم پاسخ به رخداد (Incident Response): راهنمایی تیم هنگام وقوع رخدادهای بحرانی، پیشنهاد روش‌های Containment و Eradication و تدوین Recovery Plan ارتقای ابزارها و اتوماسیون: بهبود و توسعه بسترهای SIEM و SOAR، طراحی Automation و ساخت Playbookهای عملیاتی بهبود سطح امنیتی: شناخت Attack Surface، تحلیل بسته‌های ترافیک شبکه، تحلیل لاگ‌ها و ایمیل‌ها و بهبود پارامترها بر مبنای برنامه بلندمدت بلوغ امنیت سازمان آموزش و انتقال دانش: منتورینگ نیروها، آموزش نیروهای آزمایشی، ارتقای مهارت تحلیل‌گران Tier 1 و Tier 2، مرور و Review حوادث (Incidents) و تهیه و به‌اشتراک‌گذاری مستندات فنی برای اثرگذاری بیشتر به چه نیاز دارید؟ داشتن سابقه کار حرفه‌ای و تخصصی در امنیت سایبری تجربه و تسلط در حوزه‌های مدیریت ریسک اطلاعات و ارزیابی ریسک سیستم‌های اطلاعاتی تسلط عملیاتی به فرآیندهای تشخیص نفوذ، تجزیه و تحلیل رخداد، واکنش به حادثه و سیستم‌های DLP شناخت عمیق تهدیدات پیشرفته و توانایی تحلیل دقیق گزارش‌های امنیتی تسلط بر تحلیل ترافیک و بسته‌های شبکه، توسعه اسکریپت و تحلیل امنیتی ایمیل توانایی انتقال دانش، منتورینگ و مستندسازی فنی مدرک تحصیلی مرتبط (مزیت محسوب می‌شود) این همکاری چطور خواهد بود؟ نوع و محل همکاری: تمام‌وقت، حضوری (تهران – محل کارفرما) روزهای کاری: شنبه تا چهارشنبه بازه سنی: ترجیحاً از ۳۰ تا ۴۲ سال در این مسیر چه به‌دست می‌آورید؟ مسیر رشد شفاف و امکان ارتقای سطوح شغلی فرصت یادگیری و آموزش‌های تخصصی در حین کار بیمه تکمیلی درمان امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط) شناسنامه و لایه ارشدیت شغل سطح ارشدیت: کارشناس ارشد حداقل سابقه کاری مرتبط: دارای ۳ سال سابقه کار مرتبط

نیازمندی‌ها

  • امنیت شبکه
  • امنیت سایبری