● تدوین برنامهای برای پاسخگویی به حوادث امنیتی.
● تهیه برنامه عملیاتی در حوزه شناسایی آسیبپذیریهای احتمالی سازمان و تهیه گزارش عملکرد بر اساس برنامههای عملیاتی.
● مدیریت رخدادهای امنیتی فناوری اطلاعات و ارتباطات سازمان.
● تدوین آئین نامهها، دستورالعملها و پروتکلهای امنیتی سازمان در حوزه SOC.
● پیادهسازی روالهای امنیتی تدوین شده در برابر با رخدادها.
● اجرا و پیادهسازی داشبوردهای امنیتی جهت مدیریت امنیت اطلاعات.
● همکاری در توسعه کمی و کیفی و ارتقای امنیت فناوری اطلاعات و ارتباطات.
● مسئول ایجاد ارتباط بین تهدیدات و آسیبپذیریهای امنیتی حال حاضر و آینده به صورتیکه درک موقعیت فعلی و بهبود آن در راستای اهداف امنیت سهولت یابد.
● توسعه ابزارهای امنیتی جهت مانیتورینگ و ایجاد الارمهای ضروری با توجه به نیاز حال حاضر و نیازسنجی آتی.
● نگهداری و مدیریت ابزارهای پایش لاگ و حصول اطمینان از ارسال لاگها به سامانه SOC.
پیشنیازها
● توانمند در مفاهیم SEC 503 و SEC 511.
● مسلط به مفاهیم SEC 555 و آسیبپذیریهای امنیتی.
● آشنا با مفاهیم FOR 500 ،FOR 508 و FOR 572.
● توانمند در تیمسازی و بهبود تعارضات درون تیمی.
● توانایی رهبری و مدیریت همسو با ارزشهای سازمان.