מנטר התראות אבטחה במערכת SIEM ומזהה אנומליות שעלולות להעיד על תקיפה, ומבצע טריאז' ראשוני לפני העברת אירוע לצוות תגובה. עובד במשמרות מול לוגים ממקורות שונים ברשת הארגונית.
פסקת פתיחה לדוגמה
אנליסט SOC עם ניסיון בזיהוי וטיפול באירועי אבטחה
שורות הישג עם מספרים
טיפל ב-40 אירועי אבטחה בחודש עם זמן טריאז' ממוצע של 15 דקות
זיהה קמפיין פישינג שמנע חדירה ל-3 מחשבי עובדים
בנה 20 חוקי detection חדשים שהפחיתו false positives ב-35%
כתב דוחות תחקור ל-10 אירועי אבטחה משמעותיים בשנה
כישורים שכדאי לציין
ניתוח SIEM
Threat Hunting
ניתוח לוגים
פרוטוקולי רשת
Incident Response
Malware Analysis בסיסי
כתיבת דוחות
עבודה במשמרות
מערכות וכלים
Splunk
QRadar
CrowdStrike
Wireshark
MITRE ATT&CK
טעויות נפוצות בקורות חיים לאנליסט/ית SOC
ציון 'מודעות לאבטחת מידע' בלי דוגמת אירוע שטופל בפועל