شرکت گراف – Telegram
شرکت گراف
360 subscribers
74 photos
23 videos
5 files
100 links
ارائه دهنده محصولات و خدمات فناوری اطلاعات حوزه امنیت
SOC, XDR, MDR, CTI, Threat Hunt, FAM
Download Telegram
فرصت #استخدام برنامه‌نویس Front-End در #گراف


ما در تیم حدودا 80 نفره گراف به دنبال یک برنامه‌نویس Front-End با تجربه، دقیق، هوشمند و فعال هستیم، که قراره در توسعه محصولات امنیتی شرکت گراف، بهمون کمک کنه.

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.
برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1375202
#jobs
#GRAPH
👎21👍1
Media is too big
VIEW IN TELEGRAM
در روزها و شب‌هایی که تهران تحت شدیدترین حملات جنایتکارانه اسراییل قرار داشت، همکاران واحد عملیات امنیت و پشتیبانی #گراف به شکل شبانه‌روزی در شرکت و سایت مشتریان درحال خدمات‌رسانی به زیرساخت فناوری #ایران عزیزمان بودند.


#امنیت_سایبری
#GRAPH
#SOC
#XDR
14👎7👏1
فرصت #استخدام برنامه‌نویس پایتون در #گراف

شرح وظایف:

🔸 طراحی و پیاده سازی API های بهینه
🔸 پیاده سازی Query های بهینه و پیچیده
🔸 برطرف کردن اشکالات برنامه و نگهداری از آن
🔸 نوشتن تست برای برنامه و برنامه نویسی به صورت TDD
🔸 توانایی برقراری ارتباط دوستانه و محترمانه با افراد تیم
🔸 انجام تسک‌ها به صورت Agile در قالب Sprint های هفتگی
🔸 مسئولیت پذیری
🔸 مدیریت زمان

نیازمندی ها:

🔸 تجربه بالا در توسعه برنامه های تحت وب با Django
🔸 تجربه بالا در نوشتن کوئری‌های SQL
🔸 تجربه کار با دیتابیس Postgresql
🔸 تسلط بر استفاده از git
🔸 تجربه استفاده از یکی از Jira
🔸 آشنایی با مفاهیم سیستم عامل و لینوکس
🔸 خلاقیت، ایده پردازی و حل مسائل چالشی
🔸 آشنایی با مفاهیم Concurrency

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:
https://jobinja.ir/1375868

#jobs
#GRAPH
👍2👎2
مدل‌های بلوغ، تاب‌آوری در مقابل باج افزار

1️⃣ سطح ۱: عدم آمادگی:
برخی اقدامات برای جلوگیری از حملات باج‌افزار انجام شده است؛ نسخه‌های پشتیبان از داده‌ها، وضعیت امنیتی و محافظت‌های نقاط پایانی وجود دارد. اما تمرکز سازمانی کافی نبوده است.

2️⃣ سطح ۲: آماده‌سازی پایه‌ای
افزایش تمرکز سازمانی و آگاهی کاربران، داشتن نسخه‌های پشتیبان مطمئن و حفاظت داده، استقرار مجموعه ابزارهای EDR.


3️⃣ سطح ۳: هماهنگی آمادگی و تاب‌آوری
استقرار تایید هویت چند عاملی (MFA) در سراسر سازمان، حفاظت از کاربران ادمین، آزمایش برنامه‌های BC/DR (واکنش امنیتی برای تداوم کسب‌وکار و بازیابی فاجعه)


4️⃣ سطح ۴: بهبود مستمر تاب‌آوری
بهبود مستمر وضعیت تاب‌آوری در مقابل باج‌افزار و داشتن دید کامل از طریق سامانه XDR.


hashtag#GRAPH
hashtag#XDR
hashtag#EDR
hashtag#SOC
🔥5👎2👍1
فرصت #استخدام کارشناس SOC در #گراف


شرح موقعیت شغلی
ما در شرکت گراف به دنبال یک کارشناس SOC با دقت، منعطف و با انگیزه هستیم، خوشحال می‌شیم بعد از مطالعه ی موارد زیر، در صورت تمایل رزومه‌تون رو برای ما بفرستید تا بتونیم بیشتر باهم گپ بزنیم:

توانمندی‌های کلیدی:
- تسلط بر مفاهیم و فرآیندهای امنیتی SOC
- توانایی شناسایی و مدیریت تهدیدات امنیتی
- تسلط به تجزیه و تحلیل رخدادهای امنیتی و گزارش‌دهی
- مهارت در نوشتن اسکریپت‌های ساده برای اتوماسیون وظایف امنیتی
- توانایی کار تیمی

شرایط احراز :
- حداقل ۲ سال تجربه کاری در زمینه SOC یا امنیت اطلاعات
- آشنایی با پروتکل‌ها و ابزارهای امنیتی رایج
- داشتن توانایی تحلیل و حل مسائل امنیتی پیچیده
- آشنایی با استانداردهای امنیتی و چارچوب‌های امنیتی
- توانایی برقراری ارتباط مؤثر با تیم‌های مختلف

خوشحال میشیم اگر علاقمند هستید، رزومه خودتون رو برای ما ارسال کنید.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:
https://jobinja.ir/1376436

#jobs
#GRAPH
👍5👎2
1️⃣ بروزرسانی سیستم‌ها و اجزای شبکه:
اطمینان از اینکه همه اجزای زیرساخت شبکه Update هستند. آخرین بروزرسانی‌ها سازمان را در برابر تهدیدات و حفره‌های امنیتی شناخته شده، مصون خواهد کرد.

2️⃣ بررسی آسیب‌پذیری‌ها:
استفاده از Vulnerability Scannerها به کشف آسیب‌پذیری‌های عمومی که قبلا منتشر شده‌اند، کمک می‌کند.

3️⃣ اجرای دستورالعمل برای سیستم‌های قدیمی
گاهی در سازمان، برخی از سیستم‌ها بسیار قدیمی‌اند و امکان Update آنها وجود ندارد. در این موارد باید دستورالعمل‌های امنیتی مشخص و اجرا شوند.

4️⃣ ایجاد فهرست جامع از دارایی‌های دیجیتال سازمان
وجود یک لیست مشخص، کامل و جامع از دارایی‌های دیجیتال سازمان به شدت لازم است.

متن کامل در فایل ادامه قابل دسترس است:
#SOC
#GRAPH
#XDR
#EDR
#MDR
👍5👎2
Cybersecurity-check list- GRAPH.pdf
135.8 KB
نسخه کامل چک لیست اقدامات فوری، واحدهای عملیات #امنیت در شرایط #پساجنگ

🗣 عضویت در کانال تلگرام #گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
👍7👎2
فرصت #استخدام کارشناس شکارچی تهدید (#ThreatHunter) در #گراف


شرح شغل:
به عنوان Threat Hunter شما مسئول شناسایی و کشف تهدیدات امنیتی پیشرفته و مخفی در شبکه‌ها و سیستم‌های سازمان خواهید بود. شما با استفاده از ابزارهای پیشرفته تحلیل داده، اطلاعات تهدید و تحقیقات امنیتی، به شناسایی حملات سایبری و پیشگیری از آسیب‌های احتمالی کمک خواهید کرد.


برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل HR@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1385703
#jobs
#GRAPH
#SOC
👍6👎4
This media is not supported in your browser
VIEW IN TELEGRAM
لحظه‌های زیبای باهم بودن در #گراف

#GRAPH

🗣 عضویت در کانال تلگرام
#گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
🥰10👎3🔥3
منتخبی از گزارش تهدیدات جهانی ۲۰۲۵ در حوزه امنیت سایبری

#GRAPH
🗣 عضویت در کانال تلگرام
#گراف: 🔔 https://news.1rj.ru/str/graph_inc_ir
👍7👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 اتوماسیون امنیتی (Security Automation) چیست؟


🔻 تعریف:
اتوماسیون امنیتی به استفاده از نرم‌افزار و فرآیندهای خودکار برای شناسایی، تحلیل و پاسخ به تهدیدات سایبری بدون دخالت عامل انسانی گفته می‌شود. این مفهوم، بخش اساسی از راهبردهای مدرن امنیت سایبری است که به سازمان‌ها کمک می‌کند عملیات امنیتی خود را با هزینه‌های کمتری مدیریت کنند.

🔻 مزایای اتوماسیون امنیتی در سازمان‌ها

۱. بهبود زمان تشخیص و پاسخ به تهدیدات
روش‌های سنتی امنیتی اغلب به مداخله دستی متکی هستند و منجر به تاخیر در پاسخگویی می‌شوند.
۲. کاهش خطای انسانی و هزینه‌های عملیاتی
با خودکارسازی عملیات امنیتی، پردازش دستی و اشتباهات کاربری کاهش می‌یابد و هزینه کمتری در زمینه جذب و نگهداشت منابع انسانی متخصص، برای سازمان ایجاد می‌شود.

۳. افزایش کارایی عملیاتی و تخصیص بهینه منابع
تیم‌های امنیتی ساعت‌های زیادی را صرف فرآیندهای دستی می‌کنند. اما اتوماسیون به آنها امکان می‌دهد بر اقدامات امنیتی فعال، نوآوری و حل حوادث متمرکز شوند.

#MDR
#XDR
#EDR
#GRAPH

🗣 عضویت در کانال تلگرام
#گراف:
🔔
https://news.1rj.ru/str/graph_inc_ir
👍9👎2
🔴 گزارش چشم‌انداز #تهدیدات_سایبری در ایران به زودی منتشر می‌شود.

🔴 شرکت گراف به زودی گزارشی از چشم‌انداز تهدیدات سایبری در ایران به همراه بررسی رخدادهای امنیتی و حملات به زیرساخت‌های فناوری کشور ارائه خواهد کرد.

🔴 این مستند شامل رخدادهای سایبری دو ساله منتهی به اسفند ۱۴۰۳ است و توسط اعضای تیم CTI گراف تهیه شده است.

🔴 هوش تهدید سایبری (Cyber Threat Intelligence) فرآیند جمع‌آوری، پردازش و تجزیه و تحلیل اطلاعات مربوط به مهاجمان در فضای سایبری است. این فرآیند با درک انگیزه‌ها، توانایی‌ها و شیوه‌های عملیاتی این مهاجمان انجام می‌شود و منجر به تولید دانش عملیاتی می‌شود. این فرآیند را #هوش_تهدید_سایبری یا به اختصار CTI می‌نامند.

🔴 تیم CTI گراف برای تهیه این گزارش اقدام به تجزیه و تحلیل آماری در گزارش‌های مختلف از منابع متعدد متن-باز و قابل دسترس در اینترنت نموده و با هدف افزایش آگاهی امنیت فضای سایبری کشور، مستند حاضر را تهیه کرده است.

🔴 این گزارش در روزهای آینده از طریق صفحات رسمی شرکت گراف در رسانه‌های اجتماعی و وب‌سایت این شرکت منتشر خواهد شد.

https://graph-inc.ir
#SOC
#ATD
#MDR
#XDR
#GRAPH
👍7👎1🔥1
گزارش «چشم‌انداز #تهدیدات_سایبری در ایران» منتشر شد.

🔴 این مستند شامل بررسی دوساله حملات به زیرساخت‌های فناوری کشور از ابتدای ۱۴۰۲ تا اسفند ۱۴۰۳ است و توسط تیم CTI گراف تهیه شده است.

🔴 محتوای این سند در اسفند ۱۴۰۳ از طریق جمع‌آوری داده‌ها از محتوای موجود در اینترنت و منابع متن‌باز و تحلیل آنها تهیه شده است. تیم CTI گراف با هدف افزایش آگاهی امنیت فضای سایبری کشور، مستند حاضر را تهیه کرده است.

🔴 نسخه کامل گزارش در وب سایت شرکت گراف منتشر شده و از طریق لینک‌ زیر قابل دسترسی است:


https://graph-inc.ir/cyber-threats-report

#AnnualReport
#GRAPH
#SOC
#CTI
#XDR
#TIP

🗣 عضویت در کانال تلگرام
#گراف:
🔔
https://news.1rj.ru/str/graph_inc_ir
🔥18👏13🎉3👎1
Media is too big
VIEW IN TELEGRAM
🔴 هفته گذشته بیست و دومین کنفرانس بین‌المللی انجمن رمز ایران برگزار شد.


🔴 این کنفرانس که با موضوع امنیت اطلاعات و رمزشناسی فعالیت می‌کرد در بخش‌کارگاه‌های جنبی میزبان متخصصان #گراف بود.

🔴 علی امینی مدیر تیم CTI گراف و امین قربانی مدیر تیم SOC گراف در این کارگاه با موضوع «رفتارشناسی گروه‌های فعال APT در زیرساخت‌های فناوری اطلاعات ایران» صحبت کردند.

🔴 در بخش‌های مختلف این ارايه مدیران گراف شرحی از اهمیت، روش‌ها و ساختار تحلیل حملات در واحد هوش تهدید سایبری (Cyber Threat Intelligence) برای حاضران ارائه کردند.

🔴 در بخش دیگری از این ارائه سخنرانان با اشاره به گزارش «چشم‌انداز #تهدیدات_سایبری در ایران» که در هفته‌های گذشته توسط گراف منتشر شد، توضیحاتی ارائه کردند و در پایان به پرسش‌های حاضران پاسخ دادند.

🔴 نسخه کامل گزارش در وب سایت شرکت گراف منتشر شده و از طریق لینک‌ زیر قابل دسترسی است:

https://graph-inc.ir/cyber-threats-report

#AnnualReport
#GRAPH
#SOC
#CTI
#XDR
#TIP
8👍5🔥3👎1
Media is too big
VIEW IN TELEGRAM
🔴 حضور #گراف در کافه اشتغال ۲۲امین کنفرانس بین‌المللی انجمن رمز ایران

🔴 هفته گذشته به همت انجمن رمز ایران در دانشگاه شهید بهشتی، نمایشگاه کار برگزار شد که همکاران منابع انسانی گراف در آن حضور داشتند.

🔴 کافه اشتغال از جمله برنامه‌های جنبی در ۲۲امین کنفرانس بین‌المللی انجمن رمز ایران بود که با عنوان « کافه اشتغال و نشست ارائه‌های برق‌آسا» و با حضور شرکت‌های بزرگ فناوری اطلاعات کشور، برگزار شد.

🔴 در این رویداد فرصت دیدار مستقیم دانشجویان و کارجویان حوزه آی‌تی فراهم شده بود. همکاران گراف در فضایی صمیمی و حرفه‌ای با علاقه‌مندان و کارجویان گفت‌وگو کردند و با انجام مصاحبه‌های اولیه در راستای شناسایی استعدادهای جدید تلاش نمودند.

🔴 گراف به عنوان یک مجموعه فناور ضمن تشکر از برگزارکنندگان و حضور دانشجویان و فعالان حوزه فناوری اطلاعات در این رویداد، از برگزاری رویدادهای مشابه با هدف ارتباط نزدیک‌تر دانشگاه و صنعت استقبال می‌کند.


#GRAPH
#SOC
#CTI
#XDR
#ISCISC2025

#کنفرانس_رمز_ایران
#امنیت_اطلاعات
#رمزنگاری
#دانشگاه_شهید_بهشتی
6👎3👏1
🔴 استخدام توسعه‌دهنده Backend Golang (Mid-Level) در #گراف

🔴 ما در گراف به دنبال یک توسعه‌دهنده Golang با سطح فنی Mid Level هستیم که حداقل ۴ سال تجربه عملی در تولید محصول با Go و حداقل ۶ سال سابقه کلی توسعه نرم‌افزار داشته باشد. نقش بر توسعه‌ی بک‌اند متمرکز است؛ سرویس‌هایی که از طریق REST API با UI ارتباط برقرار می‌کنند. تمرکز ما روی کدنویسی با کیفیت، تست‌پوشش مناسب (TDD) ، طراحی API‌ استاندارد و مستندسازی است.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل hr@graph-inc.ir برامون ارسال کنید:

https://jobinja.ir/1410644

#GRAPH
#XDR
#ATD
#JOBS
👍5👎1
فرصت #استخدام Data Engineer در #گراف

🔴 ما دنبال یک مهندس داده باتجربه هستیم تا به تیم محصول XDR بپیوندد. مسئولیت اصلی این نقش طراحی، راه‌اندازی و نظارت روی سیستم‌های داده‌ای است که باید بتوانند حجم بسیار بالایی از داده‌ها را به خوبی مدیریت کنند.

🔴 برای این موقعیت، داشتن دانش عمیق در زمینه خوشه‌بندی داده‌ها مثل sharding و replication، طراحی پایپ‌لاین‌های مقیاس‌پذیر، حفظ دوام و یکپارچگی داده‌ها و همچنین تجربه در مانیتورینگ و اتوماسیون کاملاً ضروری است.

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل hr@graph-inc.ir برامون ارسال کنید:


https://jobinja.ir/1417284

#GRAPH
#XDR
#ATD
#JOBS
👍5👎1
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 برگزاری کارگاه آموزشی رمزنگاری (Cryptography) در #گراف

🔴 این دوره آموزشی هفته گذشته با ارايه همکار خوبمون آقای دکتر بهنام مومنی راهبر فنی توسعه محصول و حضور همکاران از واحدهای مختلف در محل شرکت برگزار شد.

🔴 کارگاه آموزشی رمزنگاری (Cryptography) که در راستای ارتقای دانش فنی تیم برگزار شده شامل مباحث زیر بود:

▪️ مفاهیم پایه و کاربردی رمزنگاری
▪️ رمزنگاری متقارن و نامتقارن
▪️ امضاهای دیجیتال
▪️ هشینگ و اصول امنیت داده‌ها


از همکاران شرکت‌کننده نیز بابت مشارکتشان در این دوره سپاسگزاریم.


#GRAPH
#XDR
#MDR
#Cryptography
👍8🔥2👎1
فرصت #استخدام توسعه‌دهنده Rust (Mid-Level) در #گراف

🔴 ما در گراف به دنبال یک توسعه‌دهندهٔ با حداقل ۲ سال تجربهٔ عملی در توسعهٔ محصولات با زبان Rust و حداقل ۴ سال تجربهٔ کلی در توسعهٔ نرم‌افزار هستیم. اگر به نوشتن کد قابل تست، خوانا و مستندسازی‌پذیر علاقه‌مندید، و تجربه یا اشتیاق کار در حوزه‌های مرتبط با امنیت سیستم عامل و سطح پایین سیستم دارید، مشتاق همکاری با شما هستیم.

🔴 مسئولیت‌ها:

▪️ طراحی، توسعه و نگهداری ماژول‌ها و سرویس‌های سمت سرور و کلاینت
▪️ نوشتن تست‌های واحد و یکپارچه طبق فلسفهٔ TDD و شرکت در Code Review
▪️ مستندسازی تغییرات، طراحی‌ها و APIها (README، RFC کوتاه یا مستندات فنی)
▪️ همکاری نزدیک با تیم‌های QA، DevOps و Product برای تحویل با کیفیت
▪️ رفع باگ‌ها، بهینه‌سازی عملکرد و شرکت در طراحی معماری محصول
▪️ شرکت در برنامه‌ریزی اسپرینت‌ها و پیاده‌سازی بهترین روش‌های توسعهٔ نرم‌افزار

برای آشنایی بهتر با این موقعیت شغلی می‌توانید لینک زیر رو مطالعه کنید و رزومه‌تون رو از طریق ایمیل hr@graph-inc.ir برامون ارسال کنید:



https://jobinja.ir/1408903

#GRAPH
#XDR
#ATD
#JOBS
👍6👎2
🔴 استفاده همزمان از ابزارهای امنیت سایبری مانند:
#XDR ,#FAM , #EDR , #PAM , #IASP , #ATH , #TIP ,‌#SIEM
موجب سخت‌تر شدن سرقت اطلاعات می‌شود.

معاونت پیشگیری از حملات سایبری گراف 😅😆
#طنز_جدی
👍7👎63👏2
This media is not supported in your browser
VIEW IN TELEGRAM
اشتراک طاقچه بی‌نهایت هدیه به همکاران #گراف در روز #کتاب و کتابخوانی
#GRAPH
10👎1