1 |
Ağ altyapıları, güvenlik cihazları ve sistem yapılandırmaları konularında teknik bilgiye sahiptir ve bu altyapıları güvenli şekilde kurup yönetebilir. |
2 |
Penetrasyon testleri, zafiyet analizleri ve sızma testleri uygulayarak bilgi sistemlerindeki açıklıkları tespit edebilir ve raporlayabilir. |
3 |
Siber olay müdahale süreçlerinde tehdit avcılığı (threat hunting), log analizi ve olay sonrası adli incelemeleri gerçekleştirebilir. |
4 |
Firewall, IDS/IPS, antivirüs ve güvenlik bilgi ve olay yönetimi (SIEM) sistemlerini kurabilir, yapılandırabilir ve etkin bir şekilde kullanabilir. |
5 |
Kriptoloji, kimlik doğrulama ve erişim kontrol mekanizmaları gibi bilgi güvenliği bileşenlerini uygulamalı düzeyde kullanabilir. |
6 |
Ulusal ve uluslararası bilgi güvenliği standartlarına (ISO/IEC 27001, NIST, vb.) uygun olarak güvenlik politikaları oluşturabilir ve sürdürebilir. |