توضیحات

شرایط احراز:

  • مسلط به ابزارهای SIEM مانند ELK و Splunk.
  • توانایی نوشتن و بهینه‌سازی کوئری‌های جستجو.
  • تعامل الگوهای حمله از روی لاگ‌ها.
  • درک عمیقی از معماری شبکه پروتکل‌های TCP/IP.

وظایف:

  • مدیریت کل چرخه پاسخ به رخداد.
  • مستندسازی کامل رخداد.
  • گزارش‌دهی روزانه.
  • بررسی لاگ و تحلیل آن‌ها.
  • اجرای Forensics.

برای مشاهده‌ی شغل‌هایی که ارتباط بیشتری با حرفه‌ی شما دارد،