شرح موقعیت
مهارت ها:
مسئولیتها
- تحلیل عمیق Eventها در SIEM، EDR، IDS/IPS، Firewall و سایر تجهیزات و Endpointها
- شکار تهدیدات مبتنی بر تعریف و تحلیل مفروضات و شناسایی موارد پنهان
- ایجاد و بهبود قواعد شناسایی تهدیدات در ابزارهای SIEM، EDR و IDS/IPS
- تحلیل Threat Intelligence Feeds و گزارشنویسی در خصوص تهدیدات
- تعریف جریان کاری و خودکارسازی فرآیند پاسخ به رخدادهای امنیتی با استفاده از ابزار SOAR
- تسلط کامل بر سیستم عاملهای لینوکس و ویندوز، سرویسها و پروتکلهای شبکه و معماریهای امنیت سایبری
- مهارت در تحلیل لاگها، هوش تهدیدات و درک تکنیکهای مهاجمان
- استفاده از زبانهای اسکریپتنویسی Bash و Python
- آشنایی با خودکارسازی فرایندهای امنیتی، توسعه پلیبوکها و بسترهای SOAR
- تجربه کاری با ابزارهای SIEM، EDR، IDS/IPS و Firewall
نیازمندیها
- تجزیه و تحلیل
- تحلیل نرم افزار
- تحلیلگر
- امنیت اطلاعات
- ارزیابی امنیتی
- امنیت نرم افزار
- امنیت شبکه