رصد و پایش رخدادهای سایبری
تجمیع و تحلیل لاگهای امنیتی
تحلیل و گزارش رخدادهای سایبری
گزارش حوادث، مستندسازی و پیگیری رفع حملات
مهارتهای تخصصی:
- دانش کافی در زمینه Sans ,Ceh در حد Soc-Tier1
- تسلط بر مفاهیم بنیادین شبکه و امنیت سایبری
- تسلط بر یکی از ابزارهای جمعآوری و تحلیل لاگ به ویژه Splunk
- تسلط بر ابزارهای امنیت شبکه، نقاط انتهایی و سیستم عامل
- شناخت Use Case های مرکز عملیات امنیت
- آشنایی با لاگهای ویندوز، لینوکس، سرویسها و تجهیزات پر استفاده
- داشتن پیشنیازهای تخصصی در زمینه امنیت سایبری، در حدی که به تشخیص الگوهای غیرطبیعی و تغییرات مشکوک در شبکه کمک کند.
- آشنایی با مفاهیم مدیریت ریسک و ممیزی
- تسلط بر ابزارهای ارزیابی امنیت
- شناخت چارچوب MITRE ATT&CK
مهارتهای رفتاری:
- تحلیلگر با توانایی حل مسئله
- انعطافپذیر و تعاملگرا
- توانایی در کار تیمی
- مسئولیتپذیر و متعهد