
نیازمندی های دانشی شامل :
o آشنایی با حملات شبکه ای، سیستمی و تحت وب
o آشنا با یکی از پلتفرم های SIEM مانند ELK, Splunk,LogRythm,...
o آشنایی با بدافزار ها و تکنیک های مورد استفاده آنها
o آشنایی با Platform MITRE ATT&CK
o حداقل یک سال سابقه کاری مرتبط
شرح وظایف:
-پایش و رصد مستمر به صورت شناسایی حوادث امنیتی
-تریاژ و تحلیل اولیه رخدادها و حوادث امنیتی
-جمع آوری داده های لازم به منظور Escalate کردن هشدارها به لایه 2 مرکز soc
-پاسخ اولیه به حوادث امنیتی
-مانیتورینگ سلامت سنسورها و زیرساخت سرویس دهی SIEM
-ارائه گزارش های دوره و موردی
نوع همکاری: شیفتی