حداقل کارشناسی در رشتههای مهندسی کامپیوتر، فناوری اطلاعات، امنیت اطلاعات، شبکه یا رشتههای مرتبط.
دارای کارت پایان خدمت برای آقایان
ترجیحاً حداقل 1 سال تجربه مرتبط در حوزه SOC، امنیت شبکه، مانیتورینگ امنیتی یا پشتیبانی زیرساخت.
دارای پشتکار، پیگیر و مسئولیتپذیر در جهت پیشبرد اهداف سازمان
شرایط تخصصی:
پایش مستمر داشبوردها، هشدارها و رویدادهای امنیتی در مرکز عملیات امنیت.
بررسی و تحلیل اولیه Alertهای تولیدشده توسط سامانههای SIEM/XDR.
بررسی لاگها و رویدادهای امنیتی حاصل از تجهیزات و سامانههای مختلف شامل Firewall، IDS/IPS، Endpoint، Server، Active Directory، تجهیزات Network، VPN، Application و Database و سرویسهای حیاتی و زیرساختی.
تشخیص اولیه رخدادهای مشکوک از قبیل Brute Force، Malware، Phishing، Port Scanning، Unauthorized Access، Privilege Escalation، Suspicious Login، Data Exfiltration و رفتارهای غیرعادی کاربران و سیستمها.
اعتبارسنجی هشدارها و تفکیک True Positive / False Positive.
اولویتبندی و طبقهبندی رخدادها بر اساس میزان اهمیت و اثرگذاری.
ثبت و مستندسازی رخدادها، اقدامات انجامشده و نتایج بررسی در سامانه مربوطه.
ارجاع رخدادهای پیچیده یا با اهمیت بالا به کارشناس Tier 2.
پیگیری وضعیت رخدادهای ارجاعشده تا تعیین تکلیف نهایی.
پایش وضعیت عملکرد منابع و Data Sourceهای متصل به SOC و اعلام اختلال در دریافت لاگ یا Telemetry.
شناسایی الگوهای تکرارشونده و اعلام نیاز به ایجاد یا اصلاح Ruleها و Detectionها.
همکاری در تهیه گزارشهای روزانه، هفتگی و ماهانه SOC.
رعایت فرآیندها، رویهها و دستورالعملهای امنیت اطلاعات و مدیریت رخدادهای امنیتی.
همکاری در فرآیندهای Threat Intelligence، Threat Hunting و Incident Response حسب ارجاع و سطح دسترسی.
انجام سایر امور مرتبط با پایش و بهرهبرداری از مرکز عملیات امنیت حسب نظر مسئول SOC.