توانایی فنی:
Defensive Security
- مهارتهای قوی در واکنش به حادثه و نظارت بر شبکه
- توانایی آنالیز پیشرفته Network و Endpoint
- شناخت کامل بر روی Logها و فیلدها
- توانایی ارائه راهکارهای دفاعی جدید و خلاقانه
- توانایی تجزیه و تحلیل و تفسیر دادههای امنیتی برای شناسایی تهدیدات بالقوه
- یادگیری مداوم و بروز ماندن در مورد آخرین روندها و تهدیدات امنیت سایبری
- درک قوی از روشهای نفوذ بر اساس MITRE ATT&CK و MITRE D3FEND
مهارتهای ارتباطی:
- درک متقابل و امکان تسهیل همکاری و تبادل اطلاعات بین تیم های قرمز و آبی
- ارتباطات قوی و همکاری عالی برای کار موثر با تیم های متقابل
- ارتباطات قوی برای ارائه یافتهها و توصیهها
- برخورداری از مهارت حل مسئله
وظایف، مسئولیتها و اختیارات:
- انجام اقدامات لازم پیرامون فرآیند Incident Handling بر اساس سند NIST 800-61 برای حملات Unknown Attack و تدوین Playbook برای آنها
- شناسایی حملات صورت گرفته با ابزارهای SIEM و IDS تدوین سناریوهای جدید برای ابزار SIEM جهت شناسایی حملات
- تدوین رولهای جدید برای ابزار IDS جهت شناسایی حملات
- تیونینگ مستمر رولهای ابزار IDS و سناریوهای ابزار SIEM
- تحلیل آسیب پذیریهای شناساییشده توسط ابزار Vulnerability scanner و ارائه راهکارهای پیشنهادی جهت Mitigateکردن آسیب پذیریها ارائه راهکارهای پیشنهادی جهت Mitigateکردن حملات شناساییشده در سطح شبکه یا سرویس ارائه راه حلهای مناسب در صورت کشف Misconfigurationهای در سطح سرویس یا شبکه
- تحلیل لاگهای خام جهت استخراج فیلدهای مورد نیاز جهت تدوین پارسر
- توانایی تدوین سناریوی جدید بر اساس یک IOC یا مشخص