مهارت ها :
1- درک عمیق از پروتکلهای شبکه و توانایی تحلیل ترافیک در سطح پکت.
2- تسلط بر لاگ های مختلف سیستم عامل ، تجهیزات شبکه ، waf ، ids و ...
3- تسلط نسبی با چارچوبهای تهدید مانند MITRE ATT&CK و توانایی نگاشت حملات به تاکتیکها و تکنیکهای آن.
4- تسلط بر IDS های suricata و snort و توانایی نوشتن و تنظیم قوانین برای آن ها
5- توانایی اسکریپت نویسی zeek
6- توانایی نوشتن قواعد امنیتی SIEM مبتنی بر eql، esql، spl
7- توانایی نوشتن قواعد امنیتی مبتنی بر ML
8- اشنایی با EDR ، XDR
9- تسلط بر SIEM های رایج نظیر Elastic و splunk و غیره
10- توانایی tune رول های امنیتی SIEM ، IDS و ...
11- حداقل 2 سال سابقه کار مرتبط
ویژگیها و مهارتهای فردی:
1- توانایی کار تیمی مؤثر
2- توانمندی در حل مسئله
3- تعهد کاری و مسئولیتپذیری
4- یادگیرنده، منعطف و خلاق