شرح شغل:
بررسی و تحلیل لاگ های سیستمی و شبکه ای جهت شناسایی الگو ها و رویدادهای ناشناس؛
استفاده از Splunk برای جمع آوری، نمایش و تحلیل داده های لاگ برای مانیتورینگ و رفع مشکلات امنیتی؛
استفاده از Splunk Enterprise Security برای پایش و مدیریت رخدادهای امنیتی و ارائه گزارش های مربوط؛
نظارت و پایش مستمر بر عملکرد و امنیت سیستم های عامل و سرویس های مختلف جهت تشخیص و پاسخ به حملات و نقاط ضعف احتمالی؛
ثبت و پیگیری تیکت های ارسالی و ارجاع موارد با اولویت بالا به کارشناس مسئول مرکز عملیات امنیت؛
اولویت بندی هشدارها و حذف موارد کاذب؛
پایش سلامت سامانه SIEM.
شایستگی ها:
تسلط به ابزارهای مانیتورینگ
تسلط به مفاهیم شبکه
آشنایی با سیستم اطلاعات امنیت و مدیریت رویداد (SIEM)
ثبت مشکل و تخلف آگهی
ارسال رزومه برای شرکت پرداخت الکترونیک سداد