شرایط تخصصی
آشنایی با پیاده سازی و نگهداری سیستم مدیریت امنیت اطلاعات (ISMS) بر اساس استانداردهای بین المللی مانند ISO/IEC27001
آشنایی با شاخصهای کلیدی عملکرد (KPI) در حوزه امنیت اطلاعات و تسلط بر ابزارهای نرم افزاری مرتبط
تسلط بر مفاهیم امنیت سیستم (کنترل دسترسی، آسیبپذیریها، exploit ها، و ...)
تسلط بر مفاهیم امنیت شبکه
تسلط بر تست نفوذ شبکه و ابزارهای مرتبط
تسلط بر روش های مقاوم سازی (Hardening) زیرساخت شبکه و فایروال
آشنایی با مفاهیم امنیت داده (رمزنگاری، امنیت پروتکلها و ...)
آشنایی با مفاهیم مرکز عملیات امنیت (SOC) و مدیریت امنیت اطلاعات و رخدادها (SIEM) و ابزارهای آن
مسئولیتها
مقابله با حملات به شبکه و وب
تجزیه و تحلیل لاگهای تجهیزات امنیتی
ارائه راهکارهای امنیتی جهت حفاظت از اطلاعات سازمان
بکارگیری چک لیستهای امنیتی (مانند CIS و STIG)
آشنایی با پروتکلها و موضوعات شبکه مانند TCP/IP، DNS، DHCP، SNMP ، Switching ، CCNP Routing و ...
آشنا با فایروالهای,FortiGate ,Sophos و تجهیزات WAF مانند F5 و Forti Web
آشنا با سایر سامانههای امنیتی لایهی شبکه و زیرساخت مثل PAM، IAM، DLP، Asset Manager ،Data Removal
کار با ابزارهای مانیتورینگ نظیر Solar - Prtg -Zabbix- Op - Splunk – ELK
استقرار و مدیریت ابزارهای مقابله با بدافزار و تحلیل بدافزار (آنتی ویرس تحت شبکه)
پیکربندی سامانه Direct Admin
انجام ممیزیهای داخلی برای اطمینان از انطباق با استانداردهای امنیتی
مستندسازی و تهیه و تدوین گزارشهای دورهای مرتبط
ویژگیهای فردی
داشتن مدرک کارشناسی یا کارشناسی ارشد در یکی از رشتههای مهندسی کامپیوتر، فناوری اطلاعات، امنیت اطلاعات و مشابه آن
داشتن حداقل سه سال تجربه کاری در حوزه امنیت اطلاعات و شبکه
متعهد و منظم با دقت بالا
داشتن مهارتهای کار تیمی و ارتباط موثر