· آشنایی با گردش کارSOC
· آشنایی با SIEM و ابزارهای تحلیل رخداد مانند ArcSight, Splunk ,ELK
· توانایی شناسایی رخداد
· آشنا به تحلیلهای امنیتی
· دانش کافی در حوزه امنیت اطلاعات
· مسلط به فرآیندهای حملات و توانایی بررسی آنها
· آشنایی با فریم ورک MITRE ATT&CK
· آشنایی با ساختار لاگهای Network Flow, Firewall, WAF, IDS, OS
· آشنایی با تعریف Usecase های امنیتی
· توانایی گزارشنویسی
· داشتن گواهینامههای SANS 503, 511, 555 مزیت ویژه محسوب میشود.
· تسلط به CEH و Security+
· آشنا با سیستم عامل های ویندوز و لینوکس در سطح MCSA و LPIC1