مهارت های مورد نیاز:
تسلط به دوره های Network+ و Security+
آشنایی با مفهوم SOC و اجزای آن
آشنایی با سامانه SIEM و معماری آن
آشنایی با مفهوم Collector، Parser، Correlation
آشنایی با مفهوم لاگ، هشدار، Syslog
آشنایی با سامانه های امنیت شبکه و وظایف آنها مثل WAF، Firewall، IDS،
آشنایی اولیه با WAF F5 و فایروال FortiGate
آشنایی با سرویسهای شبکه نظیر DNS، DHCP، WebServerها، LDAP (شامل کاربرد و پورتهای مرتبط)
آشنایی با حملات مرتبط با DNS(شامل کلیات حمله و مراحل اجرای حمله به صورت کلی) حملات وب (OWASP)
توانایی کار با سایتهایی مثل Shodan، Socradar
آشنایی با دستورات اولیه لینوکس
توانایی کار با ابزارهایی نظیر Wireshark، Nmap
توانایی جمع آوری اطلاعات در خصوص یک آدرس IP(متعلق به کجاست؟ آیا قبلا به عنوان IP مخرب گزارش شده، چه سرویسهایی روی آن وجود دارد؟)
آشنایی با Splunk و ES (اجزا و معماری و کار با آن)
حوزه کاری:
کاتب سکوی خدمات دیجیتال ثبتی