شرح وظایف و مسئولیت ها:
بررسی و تحلیل دقیق تر حوادث امنیتی که توسط Tier 1 ارجاع داده شده است.
آشنایی با ابزارهای تحلیل لاگ مانند Splunk, ArcSight, ELK
اشنایی با سرفصل های SANS511, SANS555, SANS504, SANS503, Security, CEH
مسلط به فرآیندهای Incident Handling, Incident Response
آشنایی با Threat Hunting
آشنایی کامل به لینوکس در سطح Lpic1
مشارکت در عملیات تشخیص و ردیابی مخاطرات سایبری و همکاری با سایر تیم های عملیاتی
اشنایی با مدل MITRE ATT&CK
اشنایی با Usecase ها و همکاری جهت بهبود آن ها متناسب با کسب و کار سازمان
آشنایی با فرآیندهای مرکز عملیات امنیت
آشنایی با تحلیل لاگ خام توسط ابزارهای متناسب
توانایی تجزیه و تحلیل حوادث امنیتی
توانایی نوشتن playbook برای حملات مختلف
تجربه کاری با مانیتورینگ امنیت، تشخیص حوادث، روش ها و ابزارهای تحلیل حملات
دارای مهارت های مستندسازی و گزارش نویسی
مهارت های فردی
توانایی Team Working
ریسک پذیر و توانایی حل مساله
دارای مهارت های Multitasking
متعهد و مسئولیت پذیر
توانایی در برقراری ارتباط موثر
اموزش پذیر و منعطف
پیگیر، خلاق و صبور
توانمند در یادگیری خودآموز (Self-study)
محل کار: فاوا شهرداری شیراز