کارشناس مرکز عملیات امنیت سطح سه ، یک نقش پیشرفته و تخصصی در تیم امنیت سایبری است که معمولاً مسئول تحلیل عمیق تهدیدات، پاسخ به حوادث پیچیده، و هدایت تیمهای امنیتی است. این سطح نیازمند دانش فنی عمیق، تجربه عملی بالا، و توانایی حل مسائل پیچیده امنیتی و مهارت رهبری است.
شرح وظایف
· تحلیل پیشرفته تهدیدات و مهندسی معکوس
· پاسخ به حوادث پیشرفته
· هوش تهدید و شکار تهدیدات
· امنیت شبکه و تحلیل ترافیک پیشرفته
· مدیریت و راهبری تیم امنیتی
· امنیت سیستمعامل
· اسکریپتنویسی و اتوماسیون پیشرفته
شایستگیها
· قدرت رهبری و تصمیم گیری در شرایط بحرانی
· مهارت های ارتباطی وارائهی موثر
· خلاقیت و ذهنیت پژوهشی
· مدیریت استرس و انعطاف پذیری بالا
· تعهد به بهبود مستمر و آموزش دیگران
مهارت های فنی
1. تحلیل پیشرفته تهدیدات و مهندسی معکوس (Advanced Threat Analysis & Reverse Engineering)
- توانایی تحلیل بدافزارهای پیچیده (Malware Analysis) با ابزارهای مناسب
- آشنایی با تکنیکهای پنهانسازی (Obfuscation, Packing, Anti-Debugging)
- تجربه در تحلیل حملات پیشرفته (APTها) و تکنیکهای Lateral Movement, Persistence, Communication , C2
2. پاسخ به حوادث پیشرفته (Advanced Incident Response)
- توانایی مدیریت حوادث پیچیده مانند نفوذ به شبکه، جاسوسی سایبری، و باجافزارها
- تسلط بر دیجیتال فارنزیک (Digital Forensics برای جمعآوری شواهد
- Memory Forensics
- Disk Forensics
- Network Forensics
- مهارت در توسعه پالیسیهای پاسخ به حوادث (IR Playbooks)
3. هوش تهدید و شکار تهدیدات (Threat Intelligence & Threat Hunting)
- توانایی شکار فعال تهدیدات (Threat Hunting)
- تجربه کار با پلتفرمهای Threat Intelligenceمانند MISP, ThreatConnect, Recorded Future, VirusTotal
- توانایی تحلیل تاکتیکهای مهاجمان (MITRE ATT&CK Mapping)
4. امنیت شبکه و تحلیل ترافیک پیشرفته (Advanced Network Security)
- تسلط بر تحلیل ترافیک شبکه برای شناسایی فعالیتهای مخرب
- PCAP Analysis (با **Wireshark, Zeek/Bro, Suricata**)
- تشخیص ارتباطات C2 ، تونلزنی Data و Exfiltration دادهها
- آشنایی با معماری امنیتی شبکه (Zero Trust, Segmentation, NGFW)
5. امنیت سیستمعامل
- تحلیل لاگهای پیشرفته در ویندوز و لینوکس
6. اسکریپتنویسی و اتوماسیون پیشرفته (Advanced Scripting & Automation)
- تسلط بر Python, PowerShell, Bash برای اتوماسیون پاسخ به حوادث، توسعه ابزارهای سفارشی امنیتی
- آشنایی با APIهای امنیتیبرای یکپارچهسازی ابزارها.
7. مدیریت و راهبری تیم امنیتی (Security Leadership)
- توانایی هدایت تیمهای کارشناسان سطح یک و دو
- مهارت در مستندسازی حوادث و گزارشدهی به مدیریت
- تجربه در برگزاری تمرینات Red Team/Blue Team
-*** قابلیت ارائه امریه جهت گذراندن خدمت سربازی در حین کار وجود دارد.