شرح وظایف:
مانیتورینگ مداوم رویدادهای امنیتی از طریق SIEM
شناسایی، تحلیل و پاسخ به تهدیدات و رخدادهای امنیتی
بررسی لاگها و تحلیل رفتارهای مشکوک
همکاری با تیمهای IT جهت رفع آسیبپذیریها
تهیه گزارشهای امنیتی و مستندسازی رخدادها
مشارکت در بهبود فرآیندهای امنیتی و واکنش به حوادث
مهارتها و شرایط مورد نیاز:
آشنایی با مفاهیم پایه امنیت و Firewall, IDS/IPS, Antivirus
آشنایی با سرفصلهای Security plus، CEH ،SANS SEC504
تجربه کار با ابزارهای Elasticsearch یا Splunk
شناخت حملات رایج MITRE ATT&CK و مراحل Cyber kill chain
توانایی تحلیل لاگها و ترافیک شبکه
آشنایی با سیستمعاملهای Windows و Linux
گذراندن دوره های زیر مزیت محسوب می شود
دوره SANS SEC450
دوره SEC511 SANS
دوره SEC503 SANS