کارشناس سطح یک مرکز عملیات امنیت نقش اولین خط دفاعی در تیم امنیت سایبری را دارد و معمولاً مسئول پایش (Monitoring) اولیه، تشخیص هشدارها، و انجام اقدامات ابتدایی پاسخ به حوادث است. این سطح نیازمند دانش پایهای امنیت سایبری، آشنایی با ابزارهای نظارتی، و توانایی تحلیل اولیه تهدیدات است.
شرح وظایف
· پایش و تحلیل هشدارهای امنیتی (Security Monitoring & Alert Triage)
· تحلیل لاگها و دادههای امنیتی (Log Analysis)
· پاسخ اولیه به حوادث
· پایش روزانه لاگها، ترافیک و سیستم ها برای تشخیص فعالیت های غیر عادی
· ثبت و مستند سازی وضعیت هشدارهای دریافتی از SIEM مثل Splunk ES
· شرکت در شیفت های چرخشی(24 ساعته)
شایستگی ها
· مهارت های تحلیل و تفکر منطقی
· توجه به جزئیات
· توانایی کار تحت فشار
· روحیه یادگیری مستمر
· مهارت های ارتباطی و کار تیمی
· انضباط و مسئولیت پذیری
· کنجاوی و ذهنیت پژوهشی
مهارت های فنی
· دانش پایه امنیت سایبری
· آشنایی با تهدیدات سایبری پایه
· مهارت های مانیتورینگ و تحلیل اولیه
· کار با سیستم عامل های و محیط های عملیاتی
· آشنایی با ابزارهای امنیتی پایه مثل آنتی ویروس ، EDR ، سیستم های تشخیص نفوذ (IPS/IDS)
· مهارت های نرم افزاری وارتباطی
· آشنایی با استاندارها و مفاهیم اولیه ISO 270001 ، NIST CSF