ما یک شرکت ارائه دهنده زیرساخت ابری و هوش مصنوعی نسل جدید هستیم که خدماتی مانند میزبانی GPU، مدل های هوش
مصنوعی، پایپ لاین های خودکار، CDN اختصاصی، و سرویس های ابری را برای توسعه دهندگان و سازمان ها فراهم می کنیم.
هدف ما ایجاد بستری امن و قابل اعتماد برای توسعه و استقرار مدل های هوش مصنوعی در مقیاس بالا است. و در حال حاضر به دنبال یک مهندس امنیت جونیور هستیم که با توان فنی و روحیه اجرایی بالا، در کنار سرپرست تیم امنیت، فرآیندهای نظارت، دفاع، و پاسخ به رخداد را با دیدگاه تهاجمی (Team Red) علاوه بر رویکرد ساده تیم آبی از پایه طراحی و اجرا کنیم.
شرح موقعیت شغلی
● زیرساخت اولیه SOC را پیادهسازی کند
● فرآیندهای جمع آوری و تحلیل الگوها را راه اندازی کند،
● در تقویت امنیت شبکه، WAF و CDN شرکت مشارکت کند،
● و در بهبود کلی امنیت سیستم های ابری و زیرساختی نقش کلیدی ایفا کند.
● در فرایند تست شبکه داخلی و معماری اینترنت محصول فعال باشد.
این موقعیت برای فردی مناسب است که تجربه عملی در حوزه امنیت دارد، با ابزارها و پلتفرم های امنیتی کار کرده، و علاقه مند
است مهارت های خود را در محیطی پویا و در حال رشد توسعه دهد.
مسئولیت ها
1- پیاده سازی و اجرای عملیات SOC
● جمع آوری الگوها از سیستم های ابری، سرورها، و سرویس های کلیدی
● پیاده سازی اولیه SIEM و ایجاد قوانین تشخیص تهدید
● تریاژ هشدارها و کمک در پاسخ به رخدادهای امنیتی
● مستندسازی Runbook برای فرآیندهای امنیتی
2- امنیت زیرساخت ابری و شبکه
● همکاری در تقویت امنیت IAM، شبکه، و Kubernetes
● اعمال تنظیمات امنیتی در سطح Proxy Reverse ،Gateway API و CDN
● بررسی آسیب پذیری ها و هماهنگی برای رفع آنها
● مشارکت در بهبود امنیت ارتباطات و ساختار شبکه
3- امنیت برنامه و CDN/WAF
● بررسی و تنظیم قوانین WAF برای سرویس های وب و API
● تحلیل ترافیک مشکوک و همکاری با تیم فنی در مقابله با حملات
● مشارکت در بررسی امنیتی CDN و جلوگیری از نشت داده ها
4- همکاری در تحقیق و توسعه امنیتی
● مشارکت در پروژه های امنیتی مبتنی بر هوش مصنوعی
● کمک در تست و توسعه ابزارهای خودکار امنیتی
شرایط الزامی:
● 2 تا 3 سال تجربه کاری در حوزه امنیت، SOC یا امنیت شبکه / ابر
● تسلط به دو مورد از حوزه های زیر و آشنایی با دو مورد دیگر:
○ مانیتورینگ و تحلیل الگوها
○ کار با SOAR/SIEM و نوشتن قوانین تشخیص
○ امنیت وب اپلیکیشن و تنظیم WAF
○ اصول امنیت شبکه و سخت سازی سیستم ها
● توانایی اسکریپت نویسی در Python یا Bash برای اتوماسیون ساده
● آشنایی با مفاهیم لینوکس، شبکه، و چارچوب CK&ATT MITRE
● ذهن تحلیلی، دقت بالا و علاقه به یادگیری مداوم
مهارتهای ترجیحی
● تجربه کار با ابزارهای امنیتی مانند Elastic ،Wazuh ،Splunk، یا Sentinel
● آشنایی با امنیت Kubernetes و Docker
● تجربه کار با CDN یا Cloudflare
● آشنایی مقدماتی با امنیت سیستم های GPU و سرویس های هوش مصنوعی
● علاقه مندی به توسعه ابزارهای امنیتی و خودکارسازی فرآیندها
مزایا همکاری :
- حقوق رقابتی متناسب با تجربه
- امکان کار hybrid (ترکیبی حضوری و ریموت)
- محیط کاری پویا و خلاق
- فرصت رشد و یادگیری تکنولوژیهای جدید
- دسترسی به منابع آموزشی و کنفرانسها
- ناهار و میانوعده رایگان
- انعطافپذیری در ساعات کاری