نقش ها و مسئولیت ها:
برای اطمینان از تداوم سرویس های امنیتی 24x7/365 در سراسر شرکت در حالی که نظارت بر نظارت، مدیریت و پاسخ رویدادهای امنیتی را انجام می دهید.
برای انجام بررسی و تنظیم مداوم سناریوهای siem برای شناسایی جدید و موارد دیگر تهدیدها و بهبود کیفیت تشخیص.
برای اطمینان از شناسایی، ارزیابی، کمی سازی، گزارش، ارتباطات، و کاهش حادثه و در عین حال تأیید sla انطباق، تبعیت از فرآیند، و بهبود فرآیند برای دستیابی به اهداف عملیاتی.
برای اطمینان از مدیریت، اداره و نگهداری روزانه دستگاههای امنیتی تحت حیطه کاری soc که متشکل از فناوریهای پیشرفته است.
به انجام شکار تهدید، مدیریت تهدید، و مدلسازی تهدید، شناسایی ناقلهای تهدید، و توسعه موارد استفاده برای نظارت بر امنیت.
مسئول نظارت بر ادغام گزارشهای استاندارد و غیراستاندارد در siem و بررسی/بازنگری فرآیندها برای تقویت عملیات امنیتی.
جمع آوری شواهد، ارزیابی ریسک، و ارائه طرحی برای پاسخگویی به مهار و حذف تهدیدات امنیتی با بیشترین سرعت و ایمن.
تایید آسیب پذیری های کشف شده بر اساس معیارها. همبستگی و تطبیق اطلاعات؛ اعمال درمان و سختگیری و ایجاد گزارشهای اطلاعاتی که نتایج تجزیه و تحلیلها را به مدیریت و ذینفعان مرتبط منتقل میکند.
برای ایجاد و حفظ روابط کاری مثبت با ذینفعان از جمله همکاری با پلیس cra و fata برای برآوردن نیازهای آنها.
تعریف ، توسعه و بررسی شاخص های کلیدی عملکرد امنیتی که ارائه خدمات و بهبود خدمات را تضمین می کند.
برای پیاده سازی و بهبود مستمر قابلیت، ابزار و ابزار پزشکی قانونی دیجیتال. فرآیندها.
توسعه و بازنگری فرآیندها برای تقویت چارچوب عملیات امنیتی فعلی، بررسی سیاستها و برجسته کردن چالشها.
برای آموزش /nwg/های خود در مورد اهمیت نظارت بر امنیت و نیاز به بهبود در مجموعههای گزارش. .
برای گسترش، تنظیم و بررسی سلامت ابزارها و فناوریهای دفاع سایبری (nba، edr، xdr، dam، soar، و غیره).
ارتباط با آن، تیمهای nwg و ifm سناریوهای جدیدی را برای شناسایی فعالیتهای غیرمجاز و مخرب تعریف میکنند.
- To ensure continuity of 24/7/365 security services across the company while overseeing security event monitoring, management, and response.
- To perform ongoing review and tuning of SIEM scenarios to detect new and more threats and improve detection quality.
- To ensure incident identification, assessment, quantification, reporting, communication, and mitigation while confirming SLA compliance, process adherence, and process improvement to achieve operational objectives.
- To ensure daily management, administration, and maintenance of security devices under the purview of the SOC which consists of state-of-the-art technologies.
- To perform threat hunting, threat management, and threat modeling, identify threat vectors, and develop use cases for security monitoring.
- To be responsible for overseeing the integration of standard and non-standard logs in SIEM and reviewing/revising the processes to strengthen security operations.
- To gather evidence, evaluate risk, and deliver a plan to respond to contain and remove security threats as quickly and safely as possible.
- To verify discovered vulnerabilities according to metrics; correlate and collate the information; apply treatment and hardening and create intelligence reports that communicate the results of the analyses to management and related stakeholders.
- To build and maintain positive working relationships with stakeholders including cooperating with CRA and FATA Police to meet their requirements.
- To define, develop, and review key security performance indicators that ensure service delivery and service improvements.
- To implement and continually improve digital forensics capability, tools, and processes.
- To develop and revise processes to strengthen the current Security Operations framework, review policies, and highlight the challenges.
- To educate ITS/NWG/ ICS on the importance of security monitoring and the need to Improve log collections.
- To expand, tune, and health check cyber defense tools and technologies (NBA, EDR, XDR, DAM, SOAR, etc.).
- To liaise with ITS, NWG, and IFM teams to define new scenarios to detect unauthorized and malicious activities.