| پایش، تحلیل و مدیریت رویدادهای امنیتی بهصورت 24×7، شناسایی و بررسی تهدیدات سایبری، تحلیل هشدارهای امنیتی، انجام فرآیندهای Incident Response، همکاری با تیمهای Blue Team، Red Team و واحدهای فنی جهت کنترل و رفع تهدیدات، تهیه گزارشهای امنیتی، بهبود قوانین تشخیص (Detection Rules) و مشارکت در افزایش بلوغ مرکز عملیات امنیت (SOC). مهارت ها: | تسلط بر مفاهیم SOC، Incident Response و Threat Detection آشنایی با SIEM و تجربه کار با ابزارهایی مانند Splunk، Microsoft Sentinel، QRadar، Elastic یا Wazuh آشنایی با EDR/XDR مانند Microsoft Defender، CrowdStrike، SentinelOne یا مشابه تسلط بر Windows، Linux، Active Directory و مفاهیم شبکه (TCP/IP، DNS، HTTP، VPN) توانایی تحلیل Log، Event و Packet Capture آشنایی با ابزارهای Wireshark، Sysmon، Velociraptor، Zeek و Suricata مزیت محسوب میشود. آشنایی با MITRE ATT&CK، Cyber Kill Chain، IOC، IOA و Threat Intelligence توانایی انجام Incident Triage، Root Cause Analysis و مستندسازی حوادث امنیتی آشنایی با اسکریپتنویسی (PowerShell، Python یا Bash) مزیت محسوب میشود. توانایی تهیه گزارشهای فنی و مدیریتی داشتن این ویژگی ها برای ما مزیت محسوب می شود: | تسلط به زبان انگلیسی جهت مطالعه مستندات و منابع تخصصی آشنایی با استانداردهای NIST، ISO 27001، MITRE ATT&CK و CIS Controls توانایی تحلیل بدافزار در سطح مقدماتی و بررسی IOCها تجربه کار در شیفت و مدیریت رویدادهای امنیتی با اولویتهای مختلف آشنایی با Threat Hunting، Digital Forensics و Incident Response مزیت محسوب میشود. توانایی تدوین و بهبود Use Caseها و Detection Ruleها برای SIEM دارا بودن مدارک امنیتی مانند SC-200، Security+، CySA+، GCIA، GCIH، Blue Team Level 1 (BTL1) یا معادل آن مزیت محسوب میشود. توانایی کار تیمی، مدیریت بحران، تصمیمگیری سریع، دقت بالا و رعایت محرمانگی اطلاعات.
| توانایی پایش مستمر زیرساختهای فناوری اطلاعات و تحلیل هشدارهای امنیتی جهت شناسایی فعالیتهای مشکوک و تهدیدات سایبری. تجربه انجام Incident Triage، تحلیل رویدادها، تعیین سطح اهمیت، مهار، ریشهیابی و مستندسازی حوادث امنیتی. توانایی تحلیل لاگهای سیستمعامل، تجهیزات شبکه، فایروال، سامانههای امنیتی و سرویسهای ابری. آشنایی با فرآیندهای Threat Hunting، Threat Intelligence، IOC Management و Digital Forensics در سطح عملیاتی. توانایی همکاری با تیمهای Red Team، Blue Team، زیرساخت و توسعه جهت افزایش سطح امنیت سازمان. آشنایی با چارچوبهای MITRE ATT&CK، NIST CSF، CIS Controls و بهترین رویههای مدیریت رخدادهای امنیتی. توانایی توسعه و بهبود قوانین تشخیص (Detection Rules)، Use Caseها، Playbookها و فرآیندهای پاسخگویی به رخداد. آشنایی با SOAR و ابزارهای اتوماسیون امنیتی مزیت محسوب میشود. مسئولیتپذیری، دقت بالا، روحیه یادگیری مستمر، توانایی کار در شرایط بحرانی و رعایت محرمانگی اطلاعات از الزامات این جایگاه شغلی است.