شرکت داده ورزی سداد با هدف ارائه خدمات به بانک ملی، محیطی پویا و به روز در حوزه خدمات فناوری اطلاعات ایجاد کرده است. فضایی که برای مواجه با چالش های جذاب، و رشد و توسعه فردی مناسب است. اگر شما علاقمند به کار تیمی هستید و همکاری در چنین محیطی برای شما جذاب است، ما مشتاق آشنایی بیشتر هستیم.
شایستگی های فنی مورد نیاز:
تسلط بر پلتفرمهای داده: تسلط حرفهای به Splunk (نوشتن کوئریهای پیچیده SPL) و مدل دادهای CIM. شناخت عمیق سیستمعامل: تسلط بر Internals ویندوز و لینوکس و توانایی تحلیل فرآیندها (Process Analysis). تسلط بر فریمورکهای امنیتی: شناخت کامل مدل MITRE ATT&CK و چرخه Cyber Kill Chain تحلیل شبکه: توانایی کار با ابزارهای تحلیل ترافیک مثل Wireshark و Zeek مهارت در اسکریپتنویسی: توانایی کدنویسی با Python یا PowerShell جهت خودکارسازی فرآیندهای جمعآوری و تحلیل داده. ذهنیت کارآگاهی: داشتن تفکر انتقادی و توانایی حل مسئله در شرایط پیچیده. آشنایی با ابزارهای EDR/XDR
شرح وظایف:
طراحی و اجرای فرضیههای شکار: ایجاد فرضیات بر اساس مدل MITRE ATT&CK برای شناسایی تکنیکهای مهاجمان در شبکه. تحلیل عمیق دادهها: بررسی و تحلیل لاگهای SIEM (اسپلانک)، EDR، فایروالها و WAF برای کشف الگوهای غیرعادی. مهندسی تشخیص (Detection Engineering): تبدیل یافتههای شکار به قوانین ماندگار در SIEM جهت خودکارسازی شناسایی تهدیدات در آینده. پایش بردارهای حمله: بررسی رفتارهای مشکوک در سطح حافظه (Memory)، رجیستری و ترافیک شبکه (Network Traffic Analysis) همکاری در پاسخ به حوادث: مستندسازی یافتهها و همکاری نزدیک با تیم IR برای مهار تهدیدات کشف شده. تولید گزارشهای تحلیلی: ارائه گزارشهای فنی و مدیریتی از وضعیت شکارهای انجام شده و نقاط کور (Blind Spots) شناسایی شده در زیرساخت
ویژگیهای دارای امتیاز:
تجربه در زمینه مهندسی معکوس بدافزار (Malware Analysis) سابقه کار با ابزارهای Threat Intelligence