توضیحات

  • پایش روزانه رخدادهای امنیتی به کمک نرم‌افزار سیم.
  • بررسی و پیگیری incidentها و موارد مشکوک امنیتی.
  • تحلیل و تهیه گزارش‌های دوره‌ای و داشبورد از وقایع و ارائه آن به بخش‌های مرتبط.
  • بررسی سلامت ارسال لاگ‌ها و صحت داده‌های دریافتی از دارایی‌های تحت نظارت.
  • پشتیبانی نرم‌افزار سیم و رفع مشکلات احتمالی و البته پیش‌بینی نیازمندی‌های آینده.

پیش‌نیازها

  • آشنایی با زبان انگلیسی و توانایی درک مطلب.
  • آشنایی با مباحث امنیت سایبری.
  • آشنایی با مباحث پایش سایبری.
  • آشنایی با مباحث پاسخ به رخدادهای امنیت سایبری.
  • روحیه تعاملی و کار تیمی.
  • روحیه کار در سازمان‌های بزرگ و چارچوب‌های اداری.
  • میل به یادگیری مطالب جدید در کنار اجرای فرآیندهای روزانه و دوره‌ای.
  • توانایی کنترل خشم و اضطراب در مواقع بحران.
  • توانایی درک و تحلیل عمیق رویدادها.
  • مسلط به SPLUNK SIEM.
  • مسلط به +Security.
  • تسلط به CEH (امتیاز محسوب می‌شود).
  • مسلط به +Network.
  • آشنایی با ساختار سیستم‌عامل‌های ویندوز و لینوکس.
  • آشنایی با آناتومی حملات سایبری و تکنیک‌های MITRE.
  • توانایی ایجاد و تست یوزکیس، رفع False Posirtiveها.
  • آشنایی با Regex.

To see more jobs that fit your career