شرح موقعیت
ما که هستیم؟ امنپردازان کویر با بیش از ۳۵۰۰ پروژه انجام شده در سازمانهای بزرگ کشور، مجری عملیات امنیت سایبری و خدمات SOC در محیطهای عملیاتی و سازمانی است. تیمهای تخصصی ما در لایههای مختلف امنیت شبکه، زیرساخت و پایش رخدادهای امنیتی فعالیت میکنند. در APK، فرآیند، آموزش، تفکر منطقی و مسئولیتپذیری بالاترین اولویت را دارد و ما در محیطهای واقعی با چالشهای واقعی دستوپنجه نرم میکنیم. شما چه نقشی خواهید داشت؟ در این موقعیت شغلی، شما بهعنوان کارشناس سطح ۳ امنیت (Tier 3) در خط مقدم تحلیل پیشرفته و مدیریت بحرانهای امنیتی قرار میگیرید. مسئولیت اصلی شما مدیریت رخدادهای پیچیده، مهندسی تشخیص (Detection Engineering)، شکار تهدیدات، فارنزیک دیجیتال، بهبود ابزارهای عملیاتی و همچنین منتورینگ و ارتقای دانش فنی اعضای تیم در راستای افزایش بلوغ امنیتی سازمان است. آنچه در این نقش انجام میدهید: مدیریت رخدادهای پیچیده (Advanced Incident Response): بررسی Incidentهای ارجاعشده از Tier 2، تحلیل حملات پیچیده، انجام Root Cause Analysis (RCA) و ارائه راهکار برای جلوگیری از تکرار حوادث شکار تهدیدات (Threat Hunting): جستجوی فعال تهدیدات بدون نیاز به Alert، بهرهگیری از Threat Intelligence، بررسی IOC و IOA، تحلیل رفتار مهاجم بر اساس چارچوب MITRE ATT&CK و شناسایی تهدیدهای ناشناخته مهندسی تشخیص (Detection Engineering): یکپارچهسازی متدهای Detection در تمامی مشتریان، طراحی Use Caseهای جدید، توسعه و بازنویسی Ruleهای SIEM، بهبود Correlation Ruleها، کاهش False Positive، افزایش Detection Coverage و طراحی تشخیصهای مبتنی بر رفتار فارنزیک دیجیتال (Digital Forensics): انجام Memory Analysis، Disk Analysis، Timeline Analysis، Event Log Analysis، Browser Forensics و File System Analysis تحلیل بدافزار (Malware Analysis): تحلیل فایلها و Scriptهای مشکوک، بررسی PowerShell، تحلیل Macroها، استخراج IOCها و در صورت نیاز انجام Reverse Engineering اولیه پشتیبانی از تیم پاسخ به رخداد (Incident Response): راهنمایی تیم هنگام وقوع رخدادهای بحرانی، پیشنهاد روشهای Containment و Eradication و تدوین Recovery Plan ارتقای ابزارها و اتوماسیون: بهبود و توسعه بسترهای SIEM و SOAR، طراحی Automation و ساخت Playbookهای عملیاتی بهبود سطح امنیتی: شناخت Attack Surface، تحلیل بستههای ترافیک شبکه، تحلیل لاگها و ایمیلها و بهبود پارامترها بر مبنای برنامه بلندمدت بلوغ امنیت سازمان آموزش و انتقال دانش: منتورینگ نیروها، آموزش نیروهای آزمایشی، ارتقای مهارت تحلیلگران Tier 1 و Tier 2، مرور و Review حوادث (Incidents) و تهیه و بهاشتراکگذاری مستندات فنی برای اثرگذاری بیشتر به چه نیاز دارید؟ داشتن سابقه کار حرفهای و تخصصی در امنیت سایبری تجربه و تسلط در حوزههای مدیریت ریسک اطلاعات و ارزیابی ریسک سیستمهای اطلاعاتی تسلط عملیاتی به فرآیندهای تشخیص نفوذ، تجزیه و تحلیل رخداد، واکنش به حادثه و سیستمهای DLP شناخت عمیق تهدیدات پیشرفته و توانایی تحلیل دقیق گزارشهای امنیتی تسلط بر تحلیل ترافیک و بستههای شبکه، توسعه اسکریپت و تحلیل امنیتی ایمیل توانایی انتقال دانش، منتورینگ و مستندسازی فنی مدرک تحصیلی مرتبط (مزیت محسوب میشود) این همکاری چطور خواهد بود؟ نوع و محل همکاری: تماموقت، حضوری (تهران – محل کارفرما) روزهای کاری: شنبه تا چهارشنبه بازه سنی: ترجیحاً از ۳۰ تا ۴۲ سال در این مسیر چه بهدست میآورید؟ مسیر رشد شفاف و امکان ارتقای سطوح شغلی فرصت یادگیری و آموزشهای تخصصی در حین کار بیمه تکمیلی درمان امکان استفاده از شرایط امریه سربازی (در صورت احراز شرایط) شناسنامه و لایه ارشدیت شغل سطح ارشدیت: کارشناس ارشد حداقل سابقه کاری مرتبط: دارای ۳ سال سابقه کار مرتبط
نیازمندیها
- امنیت شبکه
- امنیت سایبری