آشنایی با SIEM و ابزارهای تحلیل رخداد مانند Arcsight, Splunk, ELK
آشنایی با فرایندهای مرکز عملیات امنیت
آشنایی با انواع لاگ های استاندارد سیستمی و تجهیزات
آشنایی با Regex
آشنایی با محصولات امنیتی فایروال DLP, IPS/IDS
آشنایی با استانداردهای امنیتی مانند Kill Chain, MITRE
آشنا با روال های عیب یابی شبکه و عدم ارسال ترافیک و لاگ
توانایی بررسی، رسیدگی و پیگیری به رویدادهای امنیتی
توانایی کار با سیستم عامل لینوکس
توانایی گزارش نویسی و مستند سازی