في المكتب دوام كامل
Epergne Solutions -
الإمارات , دبي
--
Epergne Solutions

تفاصيل الوظيفة

الدور الوظيفي: محلل أمن SIEM / محلل مركز عمليات أمنية (SOC) مستوى ثالث الموقع: دبي الخبرة: 5+ سنوات نظرة عامة على الدور: نحن نبحث عن محلل أمن SIEM / محلل SOC مستوى ثالث ذو خبرة لدعم العمليات الأمنية، والتحقيق في الحوادث، وأنشطة مراقبة التهديدات. سيكون المرشح مسؤولاً عن تحليل الحوادث الأمنية، وإجراء تحقيقات متقدمة، وتحسين حالات استخدام SIEM، ودعم تكامل الأدوات الأمنية مع العمل بشكل وثيق مع الفرق الداخلية والعملاء. المسؤوليات الرئيسية: تقديم دعم على مدار الساعة طوال أيام الأسبوع للحوادث الأمنية عبر بيئة العميل. إجراء مراقبة SIEM، وتحليل الحوادث، والفرز، والتصعيد. إجراء تحقيقات الحوادث الأمنية بمستوى L3 وأنشطة الاستجابة. تطوير وتحسين وصيانة حالات استخدام SIEM وقواعد الارتباط. دعم إلحاق مصادر سجلات جديدة وأنشطة إدارة السجلات. إجراء تحسين مراقبة النظام والأمن. إعداد التقارير الأمنية ولوحات المعلومات وتحديثات العملاء. دعم التكامل مع الأدوات الأمنية مثل SOAR، وTIP، وEDR، والمنصات ذات الصلة. التعامل مع العملاء بخصوص متطلبات المراقبة المخصصة، والتكامل، والمتطلبات الأمنية. التعاون مع أصحاب المصلحة والفرق الداخلية لضمان التميز التشغيلي والامتثال الأمني. المهارات الإلزامية: منصات SIEM (Splunk، QRadar، Microsoft Sentinel، Arc Sight، إلخ) تحليل واستجابة الحوادث الأمنية عمليات مركز العمليات الأمنية (SOC) اكتشاف والتحقيق في التهديدات إدارة السجلات وإلحاق مصادر السجلات تطوير وتحسين حالات الاستخدام المراقبة الأمنية تكامل SOAR / TIP إدارة العملاء وأصحاب المصلحة. المهارات المفضلة: معلومات التهديدات أطر عمل استجابة الحوادث أتمتة الأمن إدارة الثغرات الأمنية عمليات الأمن السيبراني. المؤهلات: درجة البكالوريوس في علوم الكمبيوتر، أو أمن المعلومات، أو الأمن السيبراني، أو مجال ذي صلة. يفضل الحصول على شهادات أمنية ذات صلة مثل CEH، GCIH، GCIA، Splunk، Sentinel، أو ما يعادلها.

وظائف مشابهة

حول Epergne Solutions
الإمارات, دبي
تكنولوجيا المعلومات والخدمات