استخدام أدوات SIEM، وتحليل السجلات، وتصعيد الحوادث لحماية الأنظمة من التهديدات السيبرانية. يمتلك فهمًا قويًا لاستخبارات التهديدات، واكتشاف التسلل، والأطر الأمنية مثل MITRE ATT&CK.
المهارات الأساسية:
مراقبة الأمن والاستجابة للحوادث
تحليل السجلات واكتشاف التهديدات
أدوات SIEM و EDR (مثل Splunk، QRadar، إلخ)
اكتشاف التسلل وأمن الشبكات
استخبارات التهديدات والتقارير