- طراحی فرآیند و دستورالعمل های امنیتی در مواجهه با رخدادهای امنیتی- بررسی و نظارت رویدادهای ایجاد شده توسط نرم افزار SIEM به صورت روزانه- بهینه سازی و توسعه SIEM- بررسی امضاهای ناشی از ابزارها و تجهیزات امنیتی مختلف برای شناسایی تهدیدات و مثبت نادرست (False Positive)- تحلیل بدافزار و ارائه ی گزارش عملکرد آن- تحلیل ایستا و پویا بر روی کد برنامه ها- ارائه گزارشات و داشبوردهای کارآمد جهت تحلیل رخدادهای امنیتی
تسلط بر اصول مهندسی شبکه و امنیت شبکه
توانایی تحلیل و تدوین گزارش های امنیتی
آشنایی با مهارت های Incident response